Veille réglementaire
Alertes de sécurité critiques sur les équipements Juniper Networks : multiples vulnérabilités à corriger
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis signalant plusieurs vulnérabilités critiques dans les produits Juniper Networks. Ces failles, identifiées dans plusieurs composants logiciels, exposent les organisations à des risques majeurs, notamment :
- Exécution de code arbitraire à distance ;
- Déni de service (DoS) à distance ;
- Atteinte à la confidentialité des données ;
- Contournement partiel des politiques de sécurité.
Produits et versions concernés
Les vulnérabilités impactent les solutions suivantes, selon les versions précisées :
- cRPD : toutes les versions antérieures à 26.2R1 ;
- CTPView : toutes les versions antérieures à 9.3R2-3 ;
- Junos OS (y compris les versions Evolved) : multiples versions antérieures à des correctifs spécifiques selon les branches (21.2R3, 21.4R3, 22.1R3, 22.2R3, 22.3R3, 22.4R3, 23.2R2, 23.4R2, 24.2R2, 24.4R1, 24.4R2, 25.2R1, 25.2R2, 25.4R1) ;
- Junos Space : toutes les versions antérieures à 26.1R1 Patch V1 ;
- Network Director : toutes les versions antérieures à 7.1R3.
Origine et nature des vulnérabilités
Les bulletins de sécurité de Juniper Networks détaillent les failles associées à des CVE spécifiques, dont certaines permettent une exploitation à distance sans authentification préalable. Parmi les risques documentés :
- Débordements de mémoire dans les composants réseau ;
- Corruption de données liée à la gestion des protocoles (BGP, SNMPv3, SSH) ;
- Instabilité des équipements en cas de sollicitations anormales (flapping de sessions, mises à jour de routage).
Recommandations et actions prioritaires
Le CERT-FR recommande aux administrateurs et responsables sécurité d’appliquer sans délai les correctifs publiés par Juniper Networks. Les mesures suivantes sont préconisées :
- Identifier les équipements concernés au sein de l’infrastructure ;
- Vérifier la version des logiciels installés et comparer avec les seuils de vulnérabilité ;
- Planifier une mise à jour prioritaire des systèmes exposés en production ;
- Surveiller les journaux d’événements pour détecter d’éventuelles tentatives d’exploitation ;
- En cas d’impossibilité immédiate de correction, appliquer des mesures de mitigation temporaires (filtrage réseau, restriction d’accès).
Les organisations sont invitées à consulter les bulletins techniques de l’éditeur pour obtenir les correctifs adaptés à leur environnement et à leurs versions logicielles.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.