Vulnerabilidad en Juniper Junos usando Dynamic IPsec VPN (CVE-2014-0612)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2014
Última modificación:
19/04/2014
Descripción
Vulnerabilidad no especificada en Juniper Junos anterior a versión 11.4R10-S1, anterior a versión 11.4R11, versiones 12.1X44 anteriores a 12.1X44-D26, versiones 12.1X44 anteriores a 12.1X44-D30, versiones12.1X45 anteriores a 12.1X45-D20, y versiones 12.1X46 anteriores 12.1X46-D10, cuando Dynamic IPsec VPN está configurada, permite a los atacantes remotos causar una denegación de servicio (nuevas fallas de conexión de Dynamic VPN y consumo de CPU y disco) por medio de vectores desconocidos.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:11.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x44:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x45:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.1x46:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx100:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx110:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx210:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx220:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx240:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx550:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:srx650:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página