Risques
- Déni de service à distance
- Exécution de code arbitraire
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- Junos OS Evolved versions antérieures à 20.1R1-EVO
- Junos OS versions 12.3R12-x antérieures à 12.3R12-S15
- Junos OS versions 12.3X48-x antérieures à 12.3X48-D95
- Junos OS versions 15.1R7-x antérieures à 15.1R7-S6
- Junos OS versions 15.1X49-x antérieures à 15.1X49-D190
- Junos OS versions 16.1R7-x antérieures à 16.1R7-S6
- Junos OS versions 17.1R2-x antérieures à 17.1R2-S11
- Junos OS versions 17.2R1-x antérieures à 17.2R1-S9
- Junos OS versions 17.2R2-x antérieures à 17.2R2-S8
- Junos OS versions 17.2R3-x antérieures à 17.2R3-S3
- Junos OS versions 17.3R2-x antérieures à 17.3R2-S5
- Junos OS versions 17.3R3-x antérieures à 17.3R3-S6
- Junos OS versions 17.4R2-x antérieures à 17.4R2-S7
- Junos OS versions 18.1R3-x antérieures à 18.1R3-S8
- Junos OS versions 18.2R2-x antérieures à 18.2R2-S7
- Junos OS versions 18.2R3-x antérieures à 18.2R3-S1
- Junos OS versions 18.3R1-x antérieures à 18.3R1-S5
- Junos OS versions 18.3R2-x antérieures à 18.3R2-S2
- Junos OS versions 18.4R1-x antérieures à 18.4R1-S4
- Junos OS versions 18.4R2-x antérieures à 18.4R2-S1
- Junos OS versions 19.1R1-x antérieures à 19.1R1-S3
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Juniper Networks JSA11171 du 04 septembre 2026 https://supportportal.juniper.net/s/article/2021-04-Security-Bulletin-Junos-OS-and-Junos-OS-Evolved-Multiple-NTP-vulnerabilities-resolved
- Référence CVE CVE-2013-5211 https://www.cve.org/CVERecord?id=CVE-2013-5211
- Référence CVE CVE-2016-9042 https://www.cve.org/CVERecord?id=CVE-2016-9042
- Référence CVE CVE-2016-9310 https://www.cve.org/CVERecord?id=CVE-2016-9310
- Référence CVE CVE-2017-6451 https://www.cve.org/CVERecord?id=CVE-2017-6451
- Référence CVE CVE-2017-6452 https://www.cve.org/CVERecord?id=CVE-2017-6452
- Référence CVE CVE-2017-6455 https://www.cve.org/CVERecord?id=CVE-2017-6455
- Référence CVE CVE-2017-6458 https://www.cve.org/CVERecord?id=CVE-2017-6458
- Référence CVE CVE-2017-6459 https://www.cve.org/CVERecord?id=CVE-2017-6459
- Référence CVE CVE-2017-6460 https://www.cve.org/CVERecord?id=CVE-2017-6460
- Référence CVE CVE-2017-6462 https://www.cve.org/CVERecord?id=CVE-2017-6462
- Référence CVE CVE-2017-6463 https://www.cve.org/CVERecord?id=CVE-2017-6463
- Référence CVE CVE-2017-6464 https://www.cve.org/CVERecord?id=CVE-2017-6464