Accueil > Alertes CERT-MC > AVIS CERTFR - 2022 - AVI - 350

AVIS CERTFR - 2022 - AVI - 350

Objet : Multiples vulnérabilités dans Juniper Junos OS et Junos OS Evolved

Référence : CERTFR-2022-AVI-350

Risque(s)

- Déni de service à distance
- Contournement de la politique de sécurité
- Injection de code indirecte à distance (XSS)

Systèmes affectés

- JunosOS versions antérieures à 12.3R12-S19, 15.1R7-S10, 17.3R3-S11, 17.4R2-S13, 17.4R3-S4, 18.3R3-S5, 18.4R1-S8, 18.4R2-S10, 18.4R3-S9, 19.1R2-S3, 19.1R3-S8, 19.2R1-S8, 19.2R3-S5, 19.3R2-S6, 19.3R3-S5, 19.4R1-S4, 19.4R2-S6, 19.4R3-S7, 20.1R2, 20.1R3-S4, 20.2R2, 20.2R3-S4, 20.3R1-S2, 20.3R2, 20.3R3-S3, 20.4R1, 20.4R2-S2, 20.4R3-S2, 21.1R1-S1, 21.1R2-S1, 21.1R3-S1, 21.2R1-S1, 21.2R2, 21.2R3, 21.3R1, 21.3R2, 21.4R2, 22.1R1
- Junos OS Evolved versions antérieures à 20.1R3, 20.2R3, 20.3R2, 20.4R1, 20.4R2-S3-EVO, 20.4R3-S3-EVO, 21.1R3-S1-EVO, 21.2R2-EVO, 21.2R3-EVO, 21.3R1-EVO, 21.3R2-EVO, 21.4R1-EVO, 21.4R2-EVO, 22.1R1-EVO

Résumé

De multiples vulnérabilités ont été découvertes dans Juniper Junos OS et Junos OS Evolved. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Juniper JSA69511 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Junos-OS-and-Junos-OS-Evolved-An-rpd-core-will-be-observed-with-proxy-BGP-route-target-filtering-enabled-and-certain-route-add-and-delete-event-happening-CVE-2022-22197?language=en_US
- Bulletin de sécurité Juniper JSA69517 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Junos-OS-J-Web-can-be-compromised-through-reflected-XSS-attacks-CVE-2022-22181?language=en_US
- Bulletin de sécurité Juniper JSA69516 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Junos-OS-Evolved-A-remote-attacker-may-cause-a-CPU-Denial-of-Service-by-sending-genuine-traffic-to-a-device-on-a-specific-IPv4-port-CVE-2022-22183?language=en_US
- Bulletin de sécurité Juniper JSA69503 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Junos-OS-and-Junos-OS-Evolved-In-a-BGP-rib-sharding-scenario-when-a-certain-CLI-command-is-executed-the-rpd-process-might-crash-CVE-2022-22193?language=en_US
- Bulletin de sécurité Juniper JSA69519 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Junos-OS-A-XSS-vulnerability-allows-an-attacker-to-execute-commands-on-a-target-J-Web-session-CVE-2022-22182?language=en_US
- Bulletin de sécurité Juniper JSA69513 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Junos-OS-MS-MPC-or-MS-MIC-or-SPC-crashes-if-it-receives-a-SIP-message-with-a-specific-contact-header-format-CVE-2022-22198?language=en_US
- Bulletin de sécurité Juniper JSA69505 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Junos-OS-Evolved-PTX-series-An-attacker-sending-a-crafted-GRE-packet-will-cause-the-PFE-to-restart-CVE-2022-22194?language=en_US
- Bulletin de sécurité Juniper JSA69497 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Junos-OS-QFX5100-QFX5110-QFX5120-QFX5200-QFX5210-EX4600-EX4650-Series-When-storm-control-profiling-is-enabled-and-a-device-is-under-an-active-storm-a-Heap-based-Buffer-Overflow-in-the-PFE-will-cause-a-device-hang-CVE-2022-22188?language=en_US
- Bulletin de sécurité Juniper JSA69494 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Junos-OS-EX4650-Series-Certain-traffic-received-by-the-Junos-OS-device-on-the-management-interface-may-be-forwarded-to-egress-interfaces-instead-of-discarded-CVE-2022-22186?language=en_US
- Bulletin de sécurité Juniper JSA69508 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Junos-OS-Evolved-Specific-packets-reaching-the-RE-lead-to-a-counter-overflow-and-eventually-a-crash-CVE-2022-22195?language=en_US
- Bulletin de sécurité Juniper JSA69509 du 13 avril 2022
https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Junos-OS-and-Junos-OS-Evolved-The-rpd-CPU-spikes-to-100-after-a-malformed-ISIS-TLV-has-been-received-CVE-2022-22196?language=en_US
- Référence CVE CVE-2022-22197
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22197
- Référence CVE CVE-2022-22181
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22181
- Référence CVE CVE-2022-22183
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22183
- Référence CVE CVE-2022-22193
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22193
- Référence CVE CVE-2022-22182
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22182
- Référence CVE CVE-2022-22198
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22198
- Référence CVE CVE-2022-22194
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22194
- Référence CVE CVE-2022-22195
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22195
- Référence CVE CVE-2022-22188
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22188
- Référence CVE CVE-2022-22186
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22186
- Référence CVE CVE-2022-22196
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22196

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-350/

AVIS CERTFR - 2022 - AVI - 496

25 mai 2022
actualite

Objet : Multiples vulnérabilités dans le noyau Linux de Red HatRéférence : CERTFR-2022-AVI-496Risque(s)- Exécution de code arbitraire à distanceSys... Lire la suite[+]

AVIS CERTFR - 2022 - AVI - 495

25 mai 2022
actualite

Objet : Multiples vulnérabilités dans le noyau Linux de UbuntuRéférence : CERTFR-2022-AVI-495Risque(s) - Exécution de code arbitraire - Déni de ser... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93
Bouton Alertes CSIRT-MC


       INFORMATIONS            PRATIQUES
Demande d'autorisation loi n°1.383
Conseils élémentaires
//amsn.gouv.mc/Alertes-CERT-MC/AVIS-CERTFR-2022-AVI-350