Vulnerabilidad en el PAM de Juniper Networks Junos OS (CVE-2017-10615)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/10/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en el PAM (Pluggable Authentication Module) de Juniper Networks Junos OS podría permitir a un atacante no autenticado en la red que ejecute código arbitrario o cierre de manera inesperada demonios, como telnetd o sshd, que utilicen PAM. Las distribuciones afectadas de Juniper Networks Junos OS son: 14.1 desde la 14.1R5 y anteriores a 14.1R8-S4, 14.1R9; 14.1X53 anteriores a 14.1X53-D50 en series EX y QFX; 14.2 desde la 14.2R3 y anteriores a la14.2R7-S8, 14.2R8. No existen otras distribuciones de Junos OS que estén afectadas por este problema. No hay ningún otro producto de Juniper Networks que se vea afectado por este problema.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:14.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r9:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d15:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d16:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d25:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d26:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



