AVIS CERTFR - 2019 - AVI - 066

AVIS CERT
CERT-FR

Publié le 14 février 2019 à 15h54

Objet : Vulnérabilité dans Juniper Junos OS

Référence : CERTFR-2019-AVI-066

Risque(s)

- Contournement de la politique de sécurité

Systèmes affectés

- Junos OS versions antérieures à 14.1X53-D47, 15.1R7, 15.1X53-D234, 15.1X53-D591, 16.1R7, 17.1R2-S10, 17.1R3, 17.2R3, 17.3R3, 17.4R2, 18.1R2, 18.2R1 et 18.2X75-D5

Résumé

Une vulnérabilité a été découverte dans Juniper Junos OS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Juniper JSA10905 du 13 février 2019

https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10905&cat=SIRT_1&actp=LIST

- Référence CVE CVE-2019-0005

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0005

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-066/