CH azonosító
CH-12141Angol cím
Juniper IDP Multiple vulnerabilitiesFelfedezés dátuma
2015.04.12.Súlyosság
MagasÖsszefoglaló
A Juniper Networks az IDP technológiájának kapcsán veszélyes hibákat szüntetett meg. Ezek jogosulatlan műveletvégrehajtásra, adatszivárgásra és szolgáltatásmegtagadási támadásokra adhatnak lehetőséget.
Leírás
A fejlesztők az alábbi összetevők, funkciók kapcsán foltoztak be korábbról már ismert sérülékenységeket:
– OpenSSL
– OpenSSH
– NTP.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Az IDP OS 5.1r4 verzió már nem tartalmazza a sérülékenységeket.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
System access (Rendszer hozzáférés)
execute code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kb.juniper.net
Egyéb referencia: isbk.hu
CVE-2009-3563 - NVD CVE-2009-3563
CVE-2011-0539 - NVD CVE-2011-0539
CVE-2012-2131 - NVD CVE-2012-2131