CERTAQ-AVIS-2024-229 - Multiples vulnérabilités dans les Produits Juniper

PFC : LIBRE

 

Date: 2024-07-16

Niveau de risque maximal: Important

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Oui

De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, un déni de service, une élévation de privilèges et une atteinte à l'intégrité et à la confidentialité des données.

Produits vulnérables:

  • Junos OS - multiples versions
  • Junos OS Evolved - multiples versions
  • Junos Space - versions antérieures à 24.1R1
  • BBE Cloudsetup (BCS) - versions antérieures à 2.1.0

CVE: CVE-2021-25745 , CVE-2021-25746 , CVE-2021-25748 , CVE-2021-44225 , CVE-2022-23471 , CVE-2022-23524 , CVE-2022-23525 , CVE-2022-23526 , CVE-2022-4886 , CVE-2023-25153 , CVE-2023-25173 , CVE-2023-28840 , CVE-2023-28841 , CVE-2023-28842 , CVE-2023-32732 , CVE-2023-33953 , CVE-2023-4785 , CVE-2023-5043 , CVE-2024-39565 , CVE-2024-39549 , CVE-2024-39552 , CVE-2024-39562 , CVE-2024-39553 , CVE-2024-39551 , CVE-2024-39531 , CVE-2024-39520 , CVE-2024-39521 , CVE-2024-39522 , CVE-2024-39523 , CVE-2024-39524 , CVE-2024-39530 , CVE-2023-0286 , CVE-2023-0215 , CVE-2022-4450 , CVE-2023-0216 , CVE-2023-0217 , CVE-2023-0401 , CVE-2023-0464 , CVE-2023-5363 , CVE-2023-4807

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTAQ-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.