Multiples vulnérabilités dans Juniper Junos OS (corrigées le 15 janvier 2021)
Version initiale de l'avis
15 janvier 2021
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Élévation de privilèges
Systèmes affectés
Junos OS versions antérieures à 15.1R7-S9, 17.3R3-S11, 17.4R2-S12, 17.4R3-S3, 18.1R3-S11, 18.2R3-S6, 18.3R3-S4, 18.4R2-S7, 18.4R3-S6, 19.1R2-S2, 19.1R3-S4, 19.2R1-S6, 19.2R3-S1, 19.3R3-S1, 19.4R2-S2, 19.4R3-S1, 20.1R1-S4, 20.1R2, 20.2R2 et 20.3R1
Résumé
De multiples vulnérabilités ont été découvertes dans Juniper Junos OS. Elles permettent à un attaquant de provoquer une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Juniper JSA11114 du 15 janvier 2021
https://kb.juniper.net/InfoCenter/index ... &actp=LIST
Référence CVE CVE-2021-0223
http://cve.mitre.org/cgi-bin/cvename.cg ... -2021-0223
Référence CVE CVE-2021-0204
http://cve.mitre.org/cgi-bin/cvename.cg ... -2021-0204
Historique des alertes et avis sur Juniper Junos
Historique des alertes et avis sur Juniper Junos
Historique des alertes et avis sur Juniper