MĂșltiples vulnerabilidades en productos Juniper

Fecha de publicaciĂłn: 13/01/2022

Importancia:
CrĂ­tica

Recursos afectados:

  • Junos Space;
  • Junos OS;
  • Steel Belted Radius Carrier Edition;
  • Contrail Cloud;
  • Contrail Networking.

DescripciĂłn:

Este aviso contiene 5 vulnerabilidades de severidad crĂ­tica, 18 de severidad alta y 13 de severidad media.

SoluciĂłn:

Resuelto desde la versiĂłn Junos Space 21.3R1 y posteriores. Actualizar a la Ășltima versiĂłn desde https://support.juniper.net/support/downloads/.

Detalle:

Un atacante que aprovechara alguna de las vulnerabilidades crĂ­ticas descritas en este aviso, podrĂ­a llegar a realizar alguna de las siguientes acciones:

  • ejecutar cĂłdigo arbitrario;
  • divulgaciĂłn de informaciĂłn y posible RCE;
  • fuga de informaciĂłn;
  • lectura de pila fuera de lĂ­mites;
  • tener un impacto no especificado;
  • revelar informaciĂłn sensible;
  • provocar una denegaciĂłn de servicio;
  • operaciones de escritura no vĂĄlidas.

Para las vulnerabilidades de severidad crĂ­tica se han asignado los identificadores CVE-2021-44228, CVE-2021-45046, CVE-2017-12883, CVE-2017-6519, CVE-2018-18313, CVE-2020-11984, CVE-2021-31535, CVE-2016-10195, CVE-2016-9841, CVE-2016-9843, CVE-2017-12814, CVE-2017-13019, CVE-2017-13020, CVE-2017-13021, CVE-2017-13022, CVE-2017-13023, CVE-2017-13024, CVE-2017-13025, CVE-2017-13026, CVE-2017-13027, CVE-2017-13028, CVE-2017-13029, CVE-2017-13030, CVE-2017-13031, CVE-2017-13032, CVE-2017-13033, CVE-2017-13034, CVE-2017-13035, CVE-2017-13036, CVE-2017-13037, CVE-2017-13038, CVE-2017-13039, CVE-2017-13040, CVE-2017-13041, CVE-2017-13042, CVE-2017-13043, CVE-2017-13044, CVE-2017-13045, CVE-2017-13046, CVE-2017-13047, CVE-2017-13048, CVE-2017-13049, CVE-2017-13050, CVE-2017-13051, CVE-2017-13052, CVE-2017-13053, CVE-2017-13054, CVE-2017-13055, CVE-2017-13687, CVE-2017-13688, CVE-2017-13689, CVE-2017-13690, CVE-2017-13725, CVE-2017-14491, CVE-2017-14492, CVE-2017-14493, CVE-2017-3169, CVE-2017-5334, CVE-2017-5336, CVE-2017-5337, CVE-2017-5461, CVE-2017-9214, CVE-2017-9265, CVE-2018-11574, CVE-2018-18311, CVE-2018-18312, CVE-2018-18314, CVE-2018-6797, CVE-2018-6913, CVE-2019-8457, CVE-2019-5482, CVE-2019-12450, CVE-2019-17571 y CVE-2020-14343

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.