Risque(s)

  • exécution de code arbitraire à distance
  • déni de service à distance
  • atteinte à la confidentialité des données
  • injection de code indirecte à distance

Systèmes affectés

  • Junos Pulse Secure Access Service (IVE) versions antérieures à 7.1r15
  • Junos Pulse Secure Access Service (IVE) versions antérieures à 7.2r11
  • Junos Pulse Secure Access Service (IVE) versions antérieures à 7.3r6
  • Junos Pulse Secure Access Service (IVE) versions antérieures à 7.4r3
  • Junos Pulse Access Control Service (UAC) versions antérieures à 4.1r8.1
  • Junos Pulse Access Control Service (UAC) versions antérieures à 4.2r5.1
  • Junos Pulse Access Control Service (UAC) versions antérieures à 4.3r6
  • Junos Pulse Access Control Service (UAC) versions antérieures à 4.4r3

Résumé

De multiples vulnérabilités ont été corrigées dans Produits Juniper. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation