Juniper biztonsági hibák

CH azonosító

CH-12287

Angol cím

Juniper vulnerabilities

Felfedezés dátuma

2015.05.31.

Súlyosság

Közepes

Érintett rendszerek

Juniper Networks
Junos

Érintett verziók

Érintett termékek:
Junos OS (XNM-SSL)
WXOS

Összefoglaló

A Juniper egy titkosítási rendellenességről számolt be. Ennek kihasználásával jogosulatlan adathozzáférésre adódhat lehetőség.

Leírás

A sebezhetőséget a Diffie-Hellman kulcscserét kezelő egyik algoritmus tartalmazza, ami használatos egyebek mellett a HTTPS, az SSH és az IPsec esetében is.

A sérülékenységről már május közepén lehullt a lepel, és az nemcsak a Juniper termékeit érinti. A hiba úgynevezett Logjam típusú támadásokat segíthet elő közbeékelődéses módszerek felhasználásával és a TLS 512 bites verziójának kikényszerítésével.

Megoldás

A Juniper által kiadott kockázatcsökkentő utasítások végrehajtása.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
CVE-2025-27038 – Qualcomm Multiple Chipsets Use-After-Free sérülékenysége
CVE-2025-21480 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »