Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos Juniper Networks ScreenOS (CVE-2018-0014)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
10/01/2018
Última modificación:
09/10/2019

Descripción

Los dispositivos Juniper Networks ScreenOS no rellenan con ceros los paquetes Ethernet, por lo que algunos paquetes podrían contener fragmentos de memoria del sistema o datos de paquetes anteriores. Este problema se suele detectar como CVE-2003-0001. Este problema afecta a todas las versiones de Juniper Networks ScreenOS anteriores a 6.3.0r25.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:screenos:6.3.0r1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r2:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r3:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r4:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r5:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r6:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r7:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r8:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r9:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r10:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r11:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r12:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r13:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r14:*:*:*:*:*:*:*
cpe:2.3:o:juniper:screenos:6.3.0r15:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información