MĂșltiples vulnerabilidades en productos Juniper

MĂșltiples vulnerabilidades en productos Juniper

Recursos Afectados
  • Versiones anteriores a Juniper Cloud Native Router 23.4.
  • Versiones anteriores a cRPD 23.4R1.
  • Versiones anteriores a Junos OS 23.4R1-S1 y 23.4R2.
  • Versiones anteriores a Junos OS Evolved 21.4R3-S4-EVO, 22.1-EVO, 22.3-EVO y 22.4-EVO.
DescripciĂłn

Juniper ha reportado un total de 91 vulnerabilidades que afectan a varios de sus productos, de las cuales 12 son de severidad crĂ­tica, 35 de severidad alta, 40 de severidad media y 4 de severidad baja.

5 – CrĂ­tica
SoluciĂłn

Actualizar a las versiones correctoras listadas en la secciĂłn Solution de cada enlace de las referencias.

Detalle

Las vulnerabilidades de severidad crĂ­tica son de los siguientes tipos:

  • desbordamiento de buffer (CVE-2023-38545, CVE-2023-41913, CVE-2018-1000120);
  • ejecuciĂłn remota de cĂłdigo (CVE-2023-38408, CVE-2022-48522);
  • ejecuciĂłn arbitraria de cĂłdigo (CVE-2020-14343);
  • validaciĂłn de entrada incorrecta (CVE-2019-17042);
  • escritura fuera de lĂ­mites (CVE-2019-17041, CVE-2020-36242);
  • lectura fuera de lĂ­mites (CVE-2021-36159, CVE-2018-1000122);
  • transmisiĂłn de informaciĂłn sensible en texto claro (CVE-2023-23914).

Los detalles del resto de vulnerabilidades no crĂ­ticas se pueden consultar en las referencias.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.