Vulnerabilidad en Juniper Networks Junos OS (CVE-2019-0005)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2019
Última modificación:
09/11/2021
Descripción
En las series EX2300, EX3400, EX4600, QFX3K y QFX5K, la configuración del filtro del firewall no puede realizar la concordancia de paquetes en ninguna cabecera de extensión IPv6. Este problema podría permitir que se reenvíen paquetes IPv6 que deberían estar bloqueados. El filtrado de paquetes IPv4 no se ha visto afectado por esta vulnerabilidad. Las versiones afectadas son Juniper Networks Junos OS en las series EX y QFX: 14.1X53 en versiones anteriores a la 14.1X53-D47; 15.1 en versiones anteriores a la 15.1R7; 15.1X53 en versiones anteriores a la 15.1X53-D234 en la serie QFX5200/QFX5110; 15.1X53 en versiones anteriores a la 15.1X53-D591 en la serie EX2300/EX3400; 16.1 en versiones anteriores a la 16.1R7; 17.1 en versiones anteriores a la 17.1R2-S10, 17.1R3; 17.2 en versiones anteriores a la 17.2R3; 17.3 en versiones anteriores a la 17.3R3; 17.4 en versiones anteriores a la 17.4R2 y 18.1 en versiones anteriores a la 18.1R2.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d15:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d16:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d25:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d26:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d27:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d30:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d35:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d40:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d42:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d43:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d44:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d45:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d46:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



