Juniper biztonsági hibák

CH azonosító

CH-12287

Angol cím

Juniper vulnerabilities

Felfedezés dátuma

2015.05.31.

Súlyosság

Közepes

Érintett rendszerek

Juniper Networks
Junos

Érintett verziók

Érintett termékek:
Junos OS (XNM-SSL)
WXOS

Összefoglaló

A Juniper egy titkosítási rendellenességről számolt be. Ennek kihasználásával jogosulatlan adathozzáférésre adódhat lehetőség.

Leírás

A sebezhetőséget a Diffie-Hellman kulcscserét kezelő egyik algoritmus tartalmazza, ami használatos egyebek mellett a HTTPS, az SSH és az IPsec esetében is.

A sérülékenységről már május közepén lehullt a lepel, és az nemcsak a Juniper termékeit érinti. A hiba úgynevezett Logjam típusú támadásokat segíthet elő közbeékelődéses módszerek felhasználásával és a TLS 512 bites verziójának kikényszerítésével.

Megoldás

A Juniper által kiadott kockázatcsökkentő utasítások végrehajtása.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »