L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base et des outils pour y remédier.

Vulnérabilités informatiques de Junos OS

vulnérabilité cybersécurité CVE-2018-0732

OpenSSL : déni de service via Large DH Parameter

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via Large DH Parameter de OpenSSL, afin de mener un déni de service.
Gravité : 2/4.
Date création : 12/06/2018.
Références : bulletinjul2018, CERTFR-2018-AVI-511, CERTFR-2018-AVI-607, cpuapr2019, cpujan2019, cpujul2019, cpuoct2018, CVE-2018-0732, DLA-1449-1, DSA-4348-1, DSA-4355-1, FEDORA-2019-00c25b9379, ibm10719319, ibm10729805, ibm10738401, ibm10743283, ibm10874728, JSA10919, K21665601, openSUSE-SU-2018:1906-1, openSUSE-SU-2018:2117-1, openSUSE-SU-2018:2129-1, openSUSE-SU-2018:2667-1, openSUSE-SU-2018:2695-1, openSUSE-SU-2018:2816-1, openSUSE-SU-2018:2855-1, openSUSE-SU-2018:3013-1, openSUSE-SU-2018:3015-1, PAN-SA-2018-0015, RHSA-2018:3221-01, SSA:2018-226-01, SUSE-SU-2018:1887-1, SUSE-SU-2018:1968-1, SUSE-SU-2018:2036-1, SUSE-SU-2018:2041-1, SUSE-SU-2018:2207-1, SUSE-SU-2018:2647-1, SUSE-SU-2018:2683-1, SUSE-SU-2018:2812-1, SUSE-SU-2018:2956-1, SUSE-SU-2018:2965-1, SUSE-SU-2019:1553-1, SYMSA1462, TNS-2018-14, TNS-2018-17, TSB17568, USN-3692-1, USN-3692-2, VIGILANCE-VUL-26375.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via Large DH Parameter de OpenSSL, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

annonce de menace CVE-2018-0737

OpenSSL : obtention d'information via RSA Constant Time Key Generation

Synthèse de la vulnérabilité

Un attaquant peut contourner les restrictions d'accès aux données via RSA Constant Time Key Generation de OpenSSL, afin d'obtenir des informations sensibles.
Gravité : 1/4.
Date création : 17/04/2018.
Références : bulletinjul2018, CERTFR-2018-AVI-511, CERTFR-2018-AVI-607, cpuapr2019, cpujan2019, cpujul2019, cpuoct2018, CVE-2018-0737, DLA-1449-1, DSA-4348-1, DSA-4355-1, FEDORA-2019-00c25b9379, ibm10729805, ibm10743283, ibm10880781, JSA10919, openSUSE-SU-2018:2695-1, openSUSE-SU-2018:2957-1, openSUSE-SU-2018:3015-1, openSUSE-SU-2019:0152-1, openSUSE-SU-2019:1432-1, PAN-SA-2018-0015, RHSA-2018:3221-01, SSA:2018-226-01, SUSE-SU-2018:2486-1, SUSE-SU-2018:2492-1, SUSE-SU-2018:2683-1, SUSE-SU-2018:2928-1, SUSE-SU-2018:2965-1, SUSE-SU-2018:3864-1, SUSE-SU-2018:3864-2, SUSE-SU-2019:0197-1, SUSE-SU-2019:0512-1, SUSE-SU-2019:1553-1, TNS-2018-14, TNS-2018-17, TSB17568, USN-3628-1, USN-3628-2, USN-3692-1, USN-3692-2, VIGILANCE-VUL-25884.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut contourner les restrictions d'accès aux données via RSA Constant Time Key Generation de OpenSSL, afin d'obtenir des informations sensibles.
Bulletin Vigil@nce complet... (Essai gratuit)

faille informatique CVE-2018-0022

Junos OS : fuite mémoire via MPLS/VPLS

Synthèse de la vulnérabilité

Un attaquant peut provoquer une fuite mémoire via MPLS/VPLS de Junos OS, afin de mener un déni de service.
Gravité : 2/4.
Date création : 12/04/2018.
Références : CERTFR-2018-AVI-184, CVE-2018-0022, JSA10855, VIGILANCE-VUL-25854.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut provoquer une fuite mémoire via MPLS/VPLS de Junos OS, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

alerte de vulnérabilité informatique CVE-2018-0021

Junos OS : Man-in-the-Middle via Short MacSec Keys

Synthèse de la vulnérabilité

Un attaquant peut se positionner en Man-in-the-Middle via Short MacSec Keys sur Junos OS, afin de lire ou modifier des données de la session.
Gravité : 2/4.
Date création : 12/04/2018.
Références : CERTFR-2018-AVI-184, CVE-2018-0021, JSA10854, VIGILANCE-VUL-25853.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut se positionner en Man-in-the-Middle via Short MacSec Keys sur Junos OS, afin de lire ou modifier des données de la session.
Bulletin Vigil@nce complet... (Essai gratuit)

alerte de faille informatique CVE-2018-0020

Junos OS : déni de service via BGP UPDATE

Synthèse de la vulnérabilité

Un attaquant peut envoyer des paquets BGP UPDATE malveillants vers Junos OS, afin de mener un déni de service.
Gravité : 3/4.
Date création : 12/04/2018.
Références : CERTFR-2018-AVI-184, CVE-2018-0020, JSA10848, VIGILANCE-VUL-25850.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Le produit Junos OS dispose d'un service pour traiter les paquets BGP UPDATE reçus.

Cependant, lorsque des paquets BGP UPDATE malveillants sont reçus, une erreur fatale se produit.

Un attaquant peut donc envoyer des paquets BGP UPDATE malveillants vers Junos OS, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

annonce cyber-sécurité CVE-2018-0019

Junos OS : déni de service via SNMP MIB-II Subagent Daemon

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via SNMP MIB-II Subagent Daemon de Junos OS, afin de mener un déni de service.
Gravité : 2/4.
Date création : 12/04/2018.
Références : CERTFR-2018-AVI-184, CVE-2018-0019, JSA10847, VIGILANCE-VUL-25849.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via SNMP MIB-II Subagent Daemon de Junos OS, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

avis de menace informatique CVE-2018-0018

Junos OS : élévation de privilèges via IDP Policies

Synthèse de la vulnérabilité

Un attaquant peut contourner les restrictions via IDP Policies de Junos OS, afin d'élever ses privilèges.
Gravité : 3/4.
Date création : 12/04/2018.
Références : CERTFR-2018-AVI-184, CVE-2018-0018, JSA10846, VIGILANCE-VUL-25848.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut contourner les restrictions via IDP Policies de Junos OS, afin d'élever ses privilèges.
Bulletin Vigil@nce complet... (Essai gratuit)

avis de vulnérabilité CVE-2018-0017

Junos OS : déni de service via NAT-PT

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via NAT-PT de Junos OS, afin de mener un déni de service.
Gravité : 3/4.
Date création : 12/04/2018.
Références : CERTFR-2018-AVI-184, CVE-2018-0017, JSA10845, VIGILANCE-VUL-25847.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via NAT-PT de Junos OS, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

menace CVE-2018-0016

Junos OS : déni de service via CLNP

Synthèse de la vulnérabilité

Un attaquant peut envoyer des paquets CLNP malveillants vers Junos OS, afin de mener un déni de service.
Gravité : 3/4.
Date création : 12/04/2018.
Références : CERTFR-2018-AVI-184, CVE-2018-0016, JSA10844, VIGILANCE-VUL-25846.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Le produit Junos OS dispose d'un service pour traiter les paquets CLNP reçus.

Cependant, lorsque des paquets CLNP malveillants sont reçus, une erreur fatale se produit.

Un attaquant peut donc envoyer des paquets CLNP malveillants vers Junos OS, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

avis de vulnérabilité CVE-2017-18258

libxml2 : déni de service via xz_head

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via xz_head() de libxml2, afin de mener un déni de service.
Gravité : 2/4.
Date création : 09/04/2018.
Références : bulletinapr2019, CERTFR-2018-AVI-288, CVE-2017-18258, DLA-1524-1, JSA10916, openSUSE-SU-2018:3107-1, SUSE-SU-2018:3081-1, TNS-2018-08, USN-3739-1, USN-3739-2, VIGILANCE-VUL-25798.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via xz_head() de libxml2, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Junos OS :