GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques sur les équipements Juniper Networks : multiples vulnérabilités à corriger

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis signalant plusieurs vulnérabilités critiques dans les produits Juniper Networks. Ces failles, identifiées dans plusieurs composants logiciels, exposent les organisations à des risques majeurs, notamment :

  • Exécution de code arbitraire à distance ;
  • Déni de service (DoS) à distance ;
  • Atteinte à la confidentialité des données ;
  • Contournement partiel des politiques de sécurité.

Produits et versions concernés

Les vulnérabilités impactent les solutions suivantes, selon les versions précisées :

  • cRPD : toutes les versions antérieures à 26.2R1 ;
  • CTPView : toutes les versions antérieures à 9.3R2-3 ;
  • Junos OS (y compris les versions Evolved) : multiples versions antérieures à des correctifs spécifiques selon les branches (21.2R3, 21.4R3, 22.1R3, 22.2R3, 22.3R3, 22.4R3, 23.2R2, 23.4R2, 24.2R2, 24.4R1, 24.4R2, 25.2R1, 25.2R2, 25.4R1) ;
  • Junos Space : toutes les versions antérieures à 26.1R1 Patch V1 ;
  • Network Director : toutes les versions antérieures à 7.1R3.

Origine et nature des vulnérabilités

Les bulletins de sécurité de Juniper Networks détaillent les failles associées à des CVE spécifiques, dont certaines permettent une exploitation à distance sans authentification préalable. Parmi les risques documentés :

  • Débordements de mémoire dans les composants réseau ;
  • Corruption de données liée à la gestion des protocoles (BGP, SNMPv3, SSH) ;
  • Instabilité des équipements en cas de sollicitations anormales (flapping de sessions, mises à jour de routage).

Recommandations et actions prioritaires

Le CERT-FR recommande aux administrateurs et responsables sécurité d’appliquer sans délai les correctifs publiés par Juniper Networks. Les mesures suivantes sont préconisées :

  • Identifier les équipements concernés au sein de l’infrastructure ;
  • Vérifier la version des logiciels installés et comparer avec les seuils de vulnérabilité ;
  • Planifier une mise à jour prioritaire des systèmes exposés en production ;
  • Surveiller les journaux d’événements pour détecter d’éventuelles tentatives d’exploitation ;
  • En cas d’impossibilité immédiate de correction, appliquer des mesures de mitigation temporaires (filtrage réseau, restriction d’accès).

Les organisations sont invitées à consulter les bulletins techniques de l’éditeur pour obtenir les correctifs adaptés à leur environnement et à leurs versions logicielles.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres