CERTFR-2024-AVI-0879_Vulnerabilite dans Juniper Networks Junos OS

AVIS CERT
CERT-FR

Publié le 16 octobre 2024 à 17h12

Objet : Vulnérabilité dans Juniper Networks Junos OS

Référence : CERTFR-2024-AVI-0879

Risque(s)

- Déni de service à distance

Système(s) affecté(s)

- Junos OS versions 21.4 antérieures à 21.4R3-S6 sur séries MX
- Junos OS versions 22.1 antérieures à 22.1R3-S5 sur séries MX
- Junos OS versions 22.2 antérieures à 22.2R3-S3 sur séries MX
- Junos OS versions 22.3 antérieures à 22.3R3-S2 sur séries MX
- Junos OS versions 22.4 antérieures à 22.4R3 sur séries MX
- Junos OS versions 23.2 antérieures à 23.2R2 sur séries MX
- Junos OS versions 23.4 antérieures à 23.4R2sur séries MX
- Junos OS versions antérieures à 21.2R3-S7 sur séries MX

Résumé

Une vulnérabilité a été découverte dans Juniper Networks June OS. Elle permet à un attaquant de provoquer un déni de service à distance.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Juniper Networks JSA88119 du 15 octobre 2024

https://supportportal.juniper.net/s/article/2024-10-Security-Bulletin-Junos-OS-SRX5K-SRX4600-and-MX-Series-Trio-based-FPCs-Continuous-physical-interface-flaps-causes-local-FPC-to-crash-CVE-2024-47493

- Référence CVE CVE-2024-47493

https://www.cve.org/CVERecord?id=CVE-2024-47493

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0879/