Vulnerabilidad en Juniper Junos SO (CVE-2014-6449)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
16/10/2015
Última modificación:
12/04/2025
Descripción
Juniper Junos SO en versiones anteriores a 12.1X44-D50, 12.1X46 en versiones anteriores a 12.1X46-D35, 12.1X47 en versiones anteriores a 12.1X47-D25, 12.3 en versiones anteriores a 12.3R10, 12.3X48 en versiones anteriores a 12.3X48-D15, 13.2 en versiones anteriores a 13.2R8, 13.3 en versiones anteriores a 13.3R7, 14.1 en versiones anteriores a 14.1R5 y 14.2 en versiones anteriores a 14.2R1 no maneja adecuadamente el ensamblado de paquetes TCP, lo que permite a atacantes remotos provocar una denegación de servicio (consumo del buffer) a través de una secuencia de paquetes manipulados 'destinados al dispositivo'.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:12.1x44:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x44:d10:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x44:d15:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x44:d20:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x44:d25:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x44:d30:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x44:d35:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x44:d40:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x44:d45:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x46:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x46:d10:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x46:d15:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x46:d20:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x46:d25:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x46:d30:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página