Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- Junos OS Evolved versions antérieures à 21.4R3-S4-EVO
- Junos OS versions antérieures à 21.4R3-S4
- Les versions Junos OS Evolved suivantes sont en attente de correctif : 20.4R3-S8-EVO*, 21.2R3-S6-EVO*, 21.3R3-S5-EVO*, 22.1R3-S4-EVO*, 22.2R3-S2-EVO*, 22.3R2-S2-EVO*, 22.3R3-S1-EVO*, 22.4R2-S1-EVO*, 22.4R3-EVO*, 23.1R1-S1-EVO*, 23.1R2-EVO* et 23.2R1-EVO*
- Les versions Junos OS suivantes sont en attente de correctif : 20.4R3-S8*, 21.2R3-S6*, 21.3R3-S5*, , 22.1R3-S4*, 22.2R3-S2*, 22.3R2-S2*, 22.3R3-S1*, 22.4R2-S1*, 22.4R3*, 23.1R1-S1*, 23.1R2* et 23.2R1*
Résumé
Une vulnérabilité a été découverte dans Juniper Junos OS et Junos OS Evolved. Elle permet à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Juniper JSA71542 du 21 juin 2023 https://supportportal.juniper.net/s/article/2023-06-Out-of-Cycle-Security-Bulletin-Junos-OS-and-Junos-OS-Evolved-A-BGP-session-will-flap-upon-receipt-of-a-specific-optional-transitive-attribute-CVE-2023-0026
- Référence CVE CVE-2023-0026 https://www.cve.org/CVERecord?id=CVE-2023-0026