Vulnerabilidad en Junos OS de Juniper Networks (CVE-2017-2304)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
30/05/2017
Última modificación:
20/04/2025
Descripción
Los dispositivos QFX3500, QFX3600, QFX5100, QFX5200, EX4300 y EX4600 de Juniper Networks que ejecutan Junos OS 14.1X53 anteriores a 14.1X53-D40, 15.1X53 anteriores a 15.1X53-D40 y 15.1 anteriores a 15.1R2, no rellenan paquetes Ethernet con ceros por lo que algunos paquetes pueden contener fragmentos de memoria del sistema o datos de paquetes anteriores. Este problema también es conocido como "Etherleak"
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:14.1x53:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d15:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d16:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d25:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d26:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d27:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d30:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d35:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:d20:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:d21:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53:d25:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



