Vulnerabilidad en Juniper Junos OS (CVE-2014-3818)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
14/10/2014
Última modificación:
05/11/2015
Descripción
Juniper Junos OS 9.1 hasta 11.4 anterior a 11.4R11, 12.1 anterior a R10, 12.1X44 anterior a D40, 12.1X46 anterior a D30, 12.1X47 anterior a D11 y 12.147-D15, 12.1X48 anterior a D41 y D62, 12.2 anterior a R8, 12.2X50 anterior a D70, 12.3 anterior a R6, 13.1 anterior a R4-S2, 13.1X49 anterior a D49, 13.1X50 anterior a 30, 13.2 anterior a R4, 13.2X50 anterior a D20, 13.2X51 anterior a D25, 13.2X52 anterior a D15, 13.3 anterior a R2, y 14.1 anterior a R1, cuando soporta números AS de 4-bytes y un par BGP no lo hace, permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída y reinicio del proceso de enrutamiento RDP) a través de atributos transitivos manipulados en una actualización de BGP.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:9.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:9.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:9.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:9.5:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:9.6:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:10.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:10.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:10.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:10.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:10.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:10.4r:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:10.4s:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:11.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:11.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:11.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página