Refer:
tunCERT/Vuln.2020-382
Version:
1.0
Date version:
2020-10-15
Score cvss:
10.00
Classification:
- Très critique
Impact:
- Déni de service
- Exécution de code arbitraire
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Juniper OS
Conséquence:
Déni de service
Exécution de code arbitraire
Logiciels impactés (s) :
Juniper
- Junos OS MX series et EX9200 Series antérieures à 17.2R3-S4, 17.2X75-D102, 17.2X75-D110, 17.3R3-S8, 17.4R2-S11, 17.4R3-S2, 18.2R2-S7, 18.2R3, 18.2R3-S3, 18.2X75-D30, 18.3R2-S4, 18.3R3-S2
- Junos OS NFX150, SRX1500, SRX4100, SRX4200, vSRX antérieures à 15.1X49-D220, 17.4R3-S3, 18.1R3-S11, 18.2R3-S5, 18.3R2-S4, 18.3R3-S3, 18.4R2-S5, 18.4R3-S4, 19.1R3-S2, 19.2R1-S5, 19.2R3
- Junos OS antérieures à 12.3R12-S16, 12.3X48-D105, 14.1X53-D53, 15.1R7-S8, 15.1X49-D220, 15.1X53-D593, 16.1R7-S8, 16.2R2-S11, 17.1R2-S11, 17.2R3-S4, 17.2X75-D45, 17.3R3-S9, 17.4R2-S12, 17.4R3-S3, 18.1R3-S10, 18.2R2-S7, 18.2R3S6, 18.2X75-D435, 18.3R1-S7, 18.3R2-S4,
- Junos OS antérieures à 18.3R3-S3, 18.4R1-S7, 18.4R2-S5, 18.4R3-S4, 19.1R1-S5, 19.1R2-S2, 19.1R3-S2, 19.2R1-S5, 19.2R2, 19.3R2-S3, 19.3R3, 19.4R1-S3, 19.4R2-S1, 19.4R3, 20.1R1-S2, 20.1R2, 20.2R1
- Junos OS SRX Series antérieures à 12.3X48-D90, 15.1X49-D190, 17.4R2-S9, 17.4R3, 18.1R3-S9, 18.2R3, 18.3R1-S7, 18.3R2-S3, 18.3R3, 18.4R1-S6, 18.4R2-S3, 18.4R3, 19.1R1-S4, 19.1R2
- Junos OS NFX Series antérieures à 20.2R1
- Junos OS MX Series antérieures à 17.3R3-S8, 18.3R3-S1, 18.4R3, 19.1R3, 19.2R2, 19.3R3
- Juniper Networks Junos OS Evolved antérieures à 20.1R2-EVO
Description:
Des vulnérabilités ont été corrigées dans les systèmes « Juniper Junos OS ». L'exploitation de ces failles pourrait permettre à un utilisateur malveillant, en envoyant des paquets spécifiquement conçus, d’exécuter du code arbitraire et de causer un déni de service.
Solution:
Se référez à la partie «Solution» pour mettre à jour vos systèmes Junos OS
Contactez votre fournisseur des produits Juniper pour obtenir les mises à jour
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Juniper 2020-10
Date de publication:
2020-10-15
Référence:
382