13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Múltiples vulnerabilidades en productos Juniper


Los tipos de nuevas vulnerabilidades críticas publicadas se corresponden con los siguientes:

  • desbordamiento de búfer basado en pila (stack),
  • ejecución remota de código,
  • desbordamiento de búfer basado en montículo (heap),
  • falta de comprobación de longitud en primitivas criptográficas,
  • lectura fuera de límites,
  • permisos por defecto incorrectos,
  • validación de entrada incorrecta,
  • limitación incorrecta de un nombre de ruta a un directorio restringido,
  • desbordamiento de enteros,
  • escalada de privilegios,
  • restricción inadecuada de operaciones dentro de los límites del búfer de memoria, y
  • saneamiento incorrecto del campo de redireccionamiento 302.

Se han asignado los siguientes identificadores para estas vulnerabilidades críticas: CVE-2021-0276, CVE-2015-4335, CVE-2018-11218, CVE-2018-7584, CVE-2019-14901, CVE-2019-17133, CVE-2019-16746, CVE-2019-17006, CVE-2020-12403, CVE-2019-12450, CVE-2017-12652, CVE-2017-8283, CVE-2018-1126, CVE-2018-15686, CVE-2018-15688, CVE-2018-20060, CVE-2019-3462, CVE-2020-1472, CVE-2021-26937.

Encuesta valoración



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.