AVIS CERTFR - 2020 - AVI - 247

AVIS CERT
CERT-FR

Publié le 29 avril 2020 à 10h09

Objet : Multiples vulnérabilités dans Junos OS

Référence : CERTFR-2020-AVI-247

Risque(s)

- Exécution de code arbitraire à distance
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Juniper Junos OS versions antérieures à 12.3X48-D101, 15.1X49-D211, 18.2R3-S4, 18.4R3-S2 et 20.1R1-S1
- Juniper Junos OS versions antérieures à 12.3X48-D105, 15.1X49-D220, 15.1R7-S7, 16.1R7-S8, 17.2R3-S4, 17.4R2-S11, 17.3R3-S8, 17.4R3-S2, 18.1R3-S10, 18.2R2-S7, 18.3R2-S4, 18.3R3-S2, 18.4R1-S7, 19.1R1-S5, 19.1R3-S1, 19.2R2, 19.3R2-S3, 19.3R3, 19.4R1-S2, 19.4R2 et 20.1R2 (la date de disponibilité des correctifs n'est pas spécifiée)

Résumé

De multiples vulnérabilités ont été découvertes dans Junos OS. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Junos JSA11021 du 27 avril 2020

https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11021&cat=SIRT_1&actp=LIST

- Référence CVE CVE-2020-1631

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1631

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-247/