Risque(s)

  • exécution de code arbitraire à distance
  • déni de service à distance
  • contournement de la politique de sécurité
  • atteinte à l'intégrité des données
  • atteinte à la confidentialité des données
  • élévation de privilèges
  • injection de code indirecte à distance
  • injection de requêtes illégitimes par rebond

Systèmes affectés

  • CTPOS versions antérieures à 7.1R2
  • CTPOS versions antérieures à 7.2R1
  • Junos OS versions antérieures à 12.1X44-D55
  • Junos OS versions antérieures à 12.1X44-D60
  • Junos OS versions antérieures à 12.1X46-D40
  • Junos OS versions antérieures à 12.1X46-D45
  • Junos OS versions antérieures à 12.1X47-D25
  • Junos OS versions antérieures à 12.1X47-D30
  • Junos OS versions antérieures à 12.1X47-D35
  • Junos OS versions antérieures à 12.3R11
  • Junos OS versions antérieures à 12.3R12
  • Junos OS versions antérieures à 12.3R9
  • Junos OS versions antérieures à 12.3X48-D20
  • Junos OS versions antérieures à 12.3X48-D25
  • Junos OS versions antérieures à 12.3X48-D30
  • Junos OS versions antérieures à 12.3X50-D50
  • Junos OS versions antérieures à 13.2R7
  • Junos OS versions antérieures à 13.2R8
  • Junos OS versions antérieures à 13.2R9
  • Junos OS versions antérieures à 13.2X51-D39
  • Junos OS versions antérieures à 13.2X51-D40
  • Junos OS versions antérieures à 13.2X52-D30
  • Junos OS versions antérieures à 13.3R6
  • Junos OS versions antérieures à 13.3R7
  • Junos OS versions antérieures à 13.3R8
  • Junos OS versions antérieures à 13.3R9
  • Junos OS versions antérieures à 14.1R4
  • Junos OS versions antérieures à 14.1R6
  • Junos OS versions antérieures à 14.1R7
  • Junos OS versions antérieures à 14.1X53-D30
  • Junos OS versions antérieures à 14.2R2
  • Junos OS versions antérieures à 14.2R3
  • Junos OS versions antérieures à 14.2R3-S4
  • Junos OS versions antérieures à 14.2R4
  • Junos OS versions antérieures à 14.2R4-S1
  • Junos OS versions antérieures à 14.2R5
  • Junos OS versions antérieures à 14.2R6
  • Junos OS versions antérieures à 15.1F2
  • Junos OS versions antérieures à 15.1F5
  • Junos OS versions antérieures à 15.1R1
  • Junos OS versions antérieures à 15.1R2
  • Junos OS versions antérieures à 15.1R3
  • Junos OS versions antérieures à 15.1X49-D10
  • Junos OS versions antérieures à 15.1X49-D15
  • Junos OS versions antérieures à 15.1X49-D20
  • Junos OS versions antérieures à 15.1X49-D30
  • Junos OS versions antérieures à 15.1X49-D40
  • Junos OS versions antérieures à 15.1X53-D20
  • Junos OS versions antérieures à 16.1R1
  • Junos Space versions antérieures à 15.2R1
  • ScreenOS versions antérieures à 6.3.0r22

Résumé

De multiples vulnérabilités ont été corrigées dans les produits Juniper. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation