CERTAQ-AVIS-2025-058 - Vulnérabilité critique dans les produits Juniper

PFC : LIBRE

 

Date: 2025-02-18

Niveau de risque maximal: Critique

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Non

Une vulnérabilités a été découverte dans les produits Juniper. L’exploitation de cette faille pourrait permettre à un attaquant de contourner la politique de sécurité et prendre le control de l'équipement vulnérable.

Produits vulnérables:

  • Session Smart Conductor : versions 5.6.x antérieures à 5.6.17
  • Session Smart Conductor : versions 6.2.x antérieures à 6.2.8-lts
  • Session Smart Conductor : versions 6.3.x antérieures à 6.3.3-r2
  • Session Smart Conductor : versions 6.1.x antérieures à 6.1.12-lts
  • Session Smart Conductor : versions 6.0.x
  • Session Smart Router : versions 5.6.x antérieures à 5.6.17
  • Session Smart Router : versions 6.2.x antérieures à 6.2.8-lts
  • Session Smart Router : versions 6.3.x antérieures à 6.3.3-r2
  • Session Smart Router : versions 6.1.x antérieures à 6.1.12-lts
  • Session Smart Router : versions 6.0.x
  • WAN Assurance Managed Routers : versions 5.6.x antérieures à 5.6.17
  • WAN Assurance Managed Routers : versions 6.2.x antérieures à 6.2.8-lts
  • WAN Assurance Managed Routers : versions 6.3.x antérieures à 6.3.3-r2
  • WAN Assurance Managed Routers : versions 6.x antérieures à 6.1.12-lts
  • WAN Assurance Managed Routers : versions 6.0.x

CVE: CVE-2025-21589

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTAQ-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.