AVIS CERTFR - 2021 - AVI - 638

AVIS CERT
CERT-FR

Publié le 18 août 2021 à 18h12

Objet : Multiples vulnérabilités dans Juniper Junos Space

Référence : CERTFR-2021-AVI-638

Risque(s)

- Exécution de code arbitraire
- Déni de service à distance
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données

Systèmes affectés

- Junos Space versions antérieures à 21.2R1

Résumé

De multiples vulnérabilités ont été découvertes dans Juniper Junos Space. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Juniper JSA11206 du 17 août 2021

https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11206&cat=SIRT_1&actp=LIST

- Référence CVE CVE-2019-19532

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19532

- Référence CVE CVE-2019-25013

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-25013

- Référence CVE CVE-2020-0427

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0427

- Référence CVE CVE-2020-10029

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10029

- Référence CVE CVE-2020-10543

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10543

- Référence CVE CVE-2020-10878

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10878

- Référence CVE CVE-2020-12723

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12723

- Référence CVE CVE-2020-13765

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13765

- Référence CVE CVE-2020-14318

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14318

- Référence CVE CVE-2020-14323

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14323

- Référence CVE CVE-2020-14351

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14351

- Référence CVE CVE-2020-14364

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14364

- Référence CVE CVE-2020-1472

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1472

- Référence CVE CVE-2020-15862

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-15862

- Référence CVE CVE-2020-16092

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16092

- Référence CVE CVE-2020-1971

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1971

- Référence CVE CVE-2020-1983

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1983

- Référence CVE CVE-2020-25211

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25211

- Référence CVE CVE-2020-25645

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25645

- Référence CVE CVE-2020-25656

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25656

- Référence CVE CVE-2020-25705

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25705

- Référence CVE CVE-2020-28374

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28374

- Référence CVE CVE-2020-29573

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29573

- Référence CVE CVE-2020-29661

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29661

- Référence CVE CVE-2020-7053

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7053

- Référence CVE CVE-2021-20265

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-20265

- Référence CVE CVE-2021-20277

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-20277

- Référence CVE CVE-2021-20305

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-20305

- Référence CVE CVE-2021-2163

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-2163

- Référence CVE CVE-2021-25215

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-25215

- Référence CVE CVE-2021-26937

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26937

- Référence CVE CVE-2021-27363

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27363

- Référence CVE CVE-2021-27364

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27364

- Référence CVE CVE-2021-27365

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27365

- Référence CVE CVE-2021-27803

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27803

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-638/