Risques
- Atteinte à l'intégrité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- Juniper Networks Junos OS (Séries EX) toutes versions antérieures à 20.4R3-S8
- Juniper Networks Junos OS (Séries EX) versions 21.2 antérieures à 21.2R3-S6
- Juniper Networks Junos OS (Séries EX) versions 21.3 antérieures à 21.3R3-S5
- Juniper Networks Junos OS (Séries EX) versions 21.4 antérieures à 21.4R3-S4
- Juniper Networks Junos OS (Séries EX) versions 22.1 antérieures à 22.1R3-S3
- Juniper Networks Junos OS (Séries EX) versions 22.2 antérieures à 22.2R3-S1
- Juniper Networks Junos OS (Séries EX) versions 22.3 antérieures à 22.3R2-S2, 22.3R3
- Juniper Networks Junos OS (Séries EX) versions 22.4 antérieures à 22.4R2-S1, 22.4R3
- Juniper Networks Junos OS (Séries SRX) versions 21.2 antérieures à 21.2R3-S6
- Juniper Networks Junos OS (Séries SRX) versions 21.3 antérieures à 21.3R3-S5
- Juniper Networks Junos OS (Séries SRX) versions 21.4 antérieures à 21.4R3-S5
- Juniper Networks Junos OS (Séries SRX) versions 22.1 antérieures à 22.1R3-S3
- Juniper Networks Junos OS (Séries SRX) versions 22.2 antérieures à 22.2R3-S2
- Juniper Networks Junos OS (Séries SRX) versions 22.3 antérieures à 22.3R2-S2, 22.3R3
- Juniper Networks Junos OS (Séries SRX) versions 22.4 antérieures à 22.4R2-S1, 22.4R3
- Juniper Networks Junos OS (Séries SRX) versions antérieures à 20.4R3-S8
Résumé
De multiples vulnérabilités ont été corrigées dans les Juniper Junos OS. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Juniper JSA72300 du 17 août 2023 https://supportportal.juniper.net/s/article/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US
- Référence CVE CVE-2023-36844 https://www.cve.org/CVERecord?id=CVE-2023-36844
- Référence CVE CVE-2023-36845 https://www.cve.org/CVERecord?id=CVE-2023-36845
- Référence CVE CVE-2023-36846 https://www.cve.org/CVERecord?id=CVE-2023-36846
- Référence CVE CVE-2023-36847 https://www.cve.org/CVERecord?id=CVE-2023-36847