CERTFR-2025-AVI-0304_Multiples vulnérabilités dans les produits Juniper Networks
Publié le 10 avril 2025 à 14h49
Objet
Multiples vulnérabilités dans les produits Juniper Networks
Référence
CERTFR-2025-AVI-0304
Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
- Atteinte à l'intégrité des données
- Falsification de requêtes côté serveur (SSRF)
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
- Junos OS versions 21.4.x antérieures à 21.4R3-S10
- Junos OS Evolved versions 22.4.x-EVO antérieures à 22.4R3-S6-EVO
- Junos OS Evolved versions 23.4.x-EVO antérieures à 23.4R2-S4-EVO
- Junos OS versions 22.2.x antérieures à 22.2R3-S6
- Junos OS Evolved versions antérieures à 21.4R3-S10-EVO
- Junos OS Evolved versions 23.2.x-EVO antérieures à 23.2R2-S3-EVO
- Junos OS Evolved versions 24.2.x-EVO antérieures à 24.2R2-EVO
- Junos Space versions antérieures à 24.1R3
- Junos Space Security Director versions antérieures à 24.1R3
- Junos OS versions 23.4.x antérieures à 23.4R2-S4
- Junos OS Evolved versions 22.2.x-EVO antérieures à 22.2R3-S6-EVO
- CTPView versions antérieures à 9.2R1
- Junos OS versions 22.4.x antérieures à 22.4R3-S6
- Junos OS versions 23.2.x antérieures à 23.2R2-S3
- Junos OS versions 24.2.x antérieures à 24.2R2
- Junos OS versions antérieures à 21.2R3-S9
L'éditeur indique que les versions 21.4.x de Junos OS pour SRX Series ne bénéficient pas de correctif pour la vulnérabilité CVE-2025-30659.
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Documentation
- Bulletin de sécurité Juniper Networks JSA96456
- Bulletin de sécurité Juniper Networks JSA96447
- Bulletin de sécurité Juniper Networks JSA96467
- Bulletin de sécurité Juniper Networks JSA96461
- Bulletin de sécurité Juniper Networks JSA96446
- Bulletin de sécurité Juniper Networks JSA96451
- Bulletin de sécurité Juniper Networks JSA96470
- Bulletin de sécurité Juniper Networks JSA96458
- Bulletin de sécurité Juniper Networks JSA96462
- Bulletin de sécurité Juniper Networks JSA96457
- Bulletin de sécurité Juniper Networks JSA96465
- Bulletin de sécurité Juniper Networks JSA96466
- Bulletin de sécurité Juniper Networks JSA96463
- Bulletin de sécurité Juniper Networks JSA96459
- Bulletin de sécurité Juniper Networks JSA96450
- Bulletin de sécurité Juniper Networks JSA96464
- Bulletin de sécurité Juniper Networks JSA96453
- Bulletin de sécurité Juniper Networks JSA96444
- Bulletin de sécurité Juniper Networks JSA96469
- Bulletin de sécurité Juniper Networks JSA96448
- Bulletin de sécurité Juniper Networks JSA96471
- Bulletin de sécurité Juniper Networks JSA96449
- Bulletin de sécurité Juniper Networks JSA96455
- Bulletin de sécurité Juniper Networks JSA96452
- CVE-2024-42472
- CVE-2024-7006
- CVE-2024-21235
- CVE-2024-27820
- CVE-2024-42284
- CVE-2024-27052
- CVE-2025-21597
- CVE-2024-33602
- CVE-2024-4076
- CVE-2025-30658
- CVE-2024-40866
- CVE-2024-6232
- CVE-2024-21823
- CVE-2023-28746
- CVE-2024-26993
- CVE-2024-1975
- CVE-2024-40898
- CVE-2024-26852
- CVE-2011-5094
- CVE-2025-30657
- CVE-2025-30660
- CVE-2024-1737
- CVE-2024-33600
- CVE-2024-3652
- CVE-2024-44187
- CVE-2025-21601
- CVE-2024-32021
- CVE-2024-40725
- CVE-2019-7611
- CVE-2024-33599
- CVE-2025-21591
- CVE-2025-30649
- CVE-2025-30652
- CVE-2024-40789
- CVE-2024-35845
- CVE-2025-30651
- CVE-2024-32004
- CVE-2024-39884
- CVE-2023-48161
- CVE-2024-32020
- CVE-2024-0450
- CVE-2024-27838
- CVE-2024-23271
- CVE-2024-39487
- CVE-2024-36971
- CVE-2024-33601
- CVE-2025-30647
- CVE-2024-32465
- CVE-2011-1473
- CVE-2025-30654
- CVE-2025-30655
- CVE-2024-40782
- CVE-2024-26735
- CVE-2024-35899
- CVE-2024-40954
- CVE-2021-47596
- CVE-2025-30659
- CVE-2025-30653
- CVE-2025-30645
- CVE-2020-7021
- CVE-2021-22135
- CVE-2025-30646
- CVE-2024-27851
- CVE-2025-30644
- CVE-2024-3651
- CVE-2025-30656
- CVE-2022-39253
- CVE-2021-22144
- CVE-2024-40958
- CVE-2025-21595
- CVE-2025-30648
- CVE-2024-21210
- CVE-2021-22137
- CVE-2024-32002
- CVE-2024-2961
- CVE-2024-21217
- CVE-2024-28182
- CVE-2023-6597
- CVE-2022-24808
- CVE-2024-21208
- CVE-2025-21594
- CVE-2020-7020