CERTFR-2025-AVI-0126_Vulnerabilite dans les produits Juniper Networks

AVIS CERT
CERT-FR

Publié le 12 février 2025 à 14h20 - Mis à jour le 27 février 2025 à 09h14

Objet

Vulnérabilité dans les produits Juniper Networks

Référence

CERTFR-2025-AVI-0126

Risque(s)

Contournement de la politique de sécurité

Système(s) affecté(s)

  • Session Smart Conductor versions 5.6.x antérieures à 5.6.17
  • Session Smart Conductor versions 6.2.x antérieures à 6.2.8-lts
  • Session Smart Conductor versions 6.3.x antérieures à 6.3.3-r2
  • Session Smart Conductor versions 6.x antérieures à 6.1.12-lts
  • Session Smart Router versions 5.6.x antérieures à 5.6.17
  • Session Smart Router versions 6.2.x antérieures à 6.2.8-lts
  • Session Smart Router versions 6.3.x antérieures à 6.3.3-r2
  • Session Smart Router versions 6.x antérieures à 6.1.12-lts
  • WAN Assurance Managed Routers versions 5.6.x antérieures à 5.6.17
  • WAN Assurance Managed Routers versions 6.2.x antérieures à 6.2.8-lts
  • WAN Assurance Managed Routers versions 6.3.x antérieures à 6.3.3-r2
  • WAN Assurance Managed Routers versions 6.x antérieures à 6.1.12-lts

Résumé

Une vulnérabilité a été découverte dans les produits Juniper Networks. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0126/