AVIS CERTFR - 2021 - AVI - 038

AVIS CERT
CERT-FR

Publié le 15 janvier 2021 à 21h38

Objet : Multiples vulnérabilités dans Juniper Junos OS

Référence : CERTFR-2021-AVI-038

Risque(s)

- Élévation de privilèges

Systèmes affectés

- Junos OS versions antérieures à 15.1R7-S9, 17.3R3-S11, 17.4R2-S12, 17.4R3-S3, 18.1R3-S11, 18.2R3-S6, 18.3R3-S4, 18.4R2-S7, 18.4R3-S6, 19.1R2-S2, 19.1R3-S4, 19.2R1-S6, 19.2R3-S1, 19.3R3-S1, 19.4R2-S2, 19.4R3-S1, 20.1R1-S4, 20.1R2, 20.2R2 et 20.3R1

Résumé

De multiples vulnérabilités ont été découvertes dans Juniper Junos OS. Elles permettent à un attaquant de provoquer une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Juniper JSA11114 du 15 janvier 2021

https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11114&cat=SIRT_1&actp=LIST

- Référence CVE CVE-2021-0223

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0223

- Référence CVE CVE-2021-0204

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0204

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-038/