CERTFR-2024-AVI-0086_Multiples vulnerabilites dans Juniper

AVIS CERT
CERT-FR

Publié le 1 février 2024 à 19h30

Objet : Multiples vulnérabilités dans Juniper

Référence : CERTFR-2024-AVI-0086

Risque(s)

- Exécution de code arbitraire à distance
- Déni de service à distance
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données

Systèmes affectés

- Secure Analytics versions antérieures à 7.5.0 UP7
- Secure Analytics - Log Collector versions antérieures à v1.8.4
- Secure Analytics - SOAR Plugin App versions antérieures à 5.3.1
- Secure Analytics - Deployment Intelligence App versions antérieures à 3.0.12
- Secure Analytics - User Behavior Analytics Application add-on versions antérieures à 4.1.14

Résumé

De multiples vulnérabilités ont été découvertes dans Juniper. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Juniper JSA76718 du 1 février 2024

https://supportportal.juniper.net/s/article/2024-01-Security-Bulletin-JSA-Series-Multiple-vulnerabilities-resolved-in-JSA-Applications?language=en_US

- Bulletin de sécurité Juniper JSA76715 du 1 février 2024

https://supportportal.juniper.net/s/article/2024-01-Security-Bulletin-JSA-Series-Multiple-vulnerabilities-resolved-in-7-5-0-UP7-IF04?language=en_US

- Référence CVE CVE-2023-35116

https://www.cve.org/CVERecord?id=CVE-2023-35116

- Référence CVE CVE-2023-34453

https://www.cve.org/CVERecord?id=CVE-2023-34453

- Référence CVE CVE-2023-34455

https://www.cve.org/CVERecord?id=CVE-2023-34455

- Référence CVE CVE-2023-34454

https://www.cve.org/CVERecord?id=CVE-2023-34454

- Référence CVE CVE-2023-43642

https://www.cve.org/CVERecord?id=CVE-2023-43642

- Référence CVE CVE-2023-2976

https://www.cve.org/CVERecord?id=CVE-2023-2976

- Référence CVE CVE-2023-33201

https://www.cve.org/CVERecord?id=CVE-2023-33201

- Référence CVE CVE-2023-46136

https://www.cve.org/CVERecord?id=CVE-2023-46136

- Référence CVE CVE-2023-43804

https://www.cve.org/CVERecord?id=CVE-2023-43804

- Référence CVE CVE-2023-37920

https://www.cve.org/CVERecord?id=CVE-2023-37920

- Référence CVE CVE-2022-25883

https://www.cve.org/CVERecord?id=CVE-2022-25883

- Référence CVE CVE-2023-45133

https://www.cve.org/CVERecord?id=CVE-2023-45133

- Référence CVE CVE-2023-31484

https://www.cve.org/CVERecord?id=CVE-2023-31484

- Référence CVE CVE-2023-1370

https://www.cve.org/CVERecord?id=CVE-2023-1370

- Référence CVE CVE-2021-4048

https://www.cve.org/CVERecord?id=CVE-2021-4048

- Référence CVE CVE-2021-23445

https://www.cve.org/CVERecord?id=CVE-2021-23445

- Référence CVE CVE-2021-31684

https://www.cve.org/CVERecord?id=CVE-2021-31684

- Référence CVE CVE-2023-38019

https://www.cve.org/CVERecord?id=CVE-2023-38019

- Référence CVE CVE-2023-38020

https://www.cve.org/CVERecord?id=CVE-2023-38020

- Référence CVE CVE-2023-38263

https://www.cve.org/CVERecord?id=CVE-2023-38263

- Référence CVE CVE-2024-21611

https://www.cve.org/CVERecord?id=CVE-2024-21611

- Référence CVE CVE-2022-3171

https://www.cve.org/CVERecord?id=CVE-2022-3171

- Référence CVE CVE-2022-3509

https://www.cve.org/CVERecord?id=CVE-2022-3509

- Référence CVE CVE-2024-21611

https://www.cve.org/CVERecord?id=CVE-2024-21611

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0086/