CSIRT Toscana

Aggiornamenti di sicurezza per prodotti Juniper Networks (AL07/240412/CSIRT-ITA)

Data:
12 Aprile 2024 12:43

Sintesi

Juniper Networks rilascia aggiornamenti di sicurezza per sanare molteplici vulnerabilità in Junos OS. Tali vulnerabilità, qualora sfruttate, potrebbero comportare la divulgazione di informazioni sensibili, la compromissione della disponibilità del servizio e il bypass dei meccanismi di sicurezza sui sistemi interessati.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: MEDIO/GIALLO (64,41/100)1.

Tipologia

  • Denial of Service
  • Information Disclosure
  • Security Restrictions Bypass

Prodotti e versioni affette

Juniper Networks

  • Junos OS
  • Junos OS Evolved

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si consiglia di aggiornare i singoli prodotti seguendo le indicazioni riportate nei bollettini di sicurezza, disponibili ai link presenti nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-IDs
CVE-2018-1000120 CVE-2018-1000122 CVE-2020-8284 CVE-2020-8285
CVE-2020-8286 CVE-2021-39531 CVE-2021-39533 CVE-2021-39534
CVE-2022-2795 CVE-2023-23914 CVE-2023-23915 CVE-2023-38545
CVE-2023-38546 CVE-2024-21590 CVE-2024-21593 CVE-2024-21598
CVE-2024-21605 CVE-2024-21609 CVE-2024-21610 CVE-2024-21615
CVE-2024-21618 CVE-2024-30378 CVE-2024-30380 CVE-2024-30382
CVE-2024-30384 CVE-2024-30386 CVE-2024-30387 CVE-2024-30388
CVE-2024-30389 CVE-2024-30390 CVE-2024-30391 CVE-2024-30392
CVE-2024-30394 CVE-2024-30395 CVE-2024-30397 CVE-2024-30398
CVE-2024-30401 CVE-2024-30402 CVE-2024-30403 CVE-2024-30405
CVE-2024-30406 CVE-2024-30409 CVE-2024-30410

Riferimenti

https://supportportal.juniper.net/s/global-search/%40uri?language=en_US#sort=%40sfcec_community_publish_date_formula__c%20descending&f:ctype=[Security%20Advisories

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.