CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

15/01/2018

Vulnerabilitats detectades en SO Juniper JunOS

Juniper ha publicat un butlletí en el qual resol una vulnerabilitat crítica i tres de criticitat alta.

Risc: Crític

Les vulnerabilitats han sigut detectades per investigadors de Cure53, que han treballat juntament amb l’equip de Seguretat de Juniper per a solucionar els problemes detectats.

El butlletí crític fa referència a una execució remota de codi provocada per una vulnerabilitat de tipus use-after-free existent en versions antigues de PHP. Les tres vulnerabilitats amb criticitat alta inclouen una redirecció de trànsit, una escalada de privilegis i una denegació de servei.

Més informació.

Sistemes Afectats:

S’hi han vist afectades les versions següents de Juniper Networks Junos OS:

Referències:

CVE-2018-0001, CVE-2018-0002, CVE-2018-0005, CVE-2018-0007

Solució:

Actualitzeu-ho amb les últimes versions publicades en la pàgina oficial de Juniper.

Notes:

Security Bulletin: Junos: Unauthenticated Remote Code Execution through J-Web interface (CVE-2018-0001)

Security Bulletin: Junos OS: MAC move limit configured to drop traffic may forward traffic. (CVE-2018-0005)

Security Bulletin: Junos OS: Malicious LLDP crafted packet leads to privilege escalation, denial of service. (CVE-2018-0007)

Security Bulletin: MX series, SRX series: Junos OS: Denial of service vulnerability in Flowd on devices with ALG enabled. (CVE-2018-0002)

Font: CERTSI

CSIRT-CV