CSIRT Toscana

Aggiornamenti di sicurezza per prodotti Juniper Networks (AL04/250710/CSIRT-ITA)

Data:
10 Luglio 2025 15:10

Impatto Sistemico

Alto (66.15)

Sintesi

Juniper Networks rilascia aggiornamenti di sicurezza per sanare diverse vulnerabilità, di cui una con gravità “critica” e 6 con gravita “alta”, nei propri prodotti.

Tipologia

  • Arbitrary Code Execution
  • Authentication Bypass
  • Denial of Service
  • Information Disclosure
  • Privilege Escalation
  • Security Feature Bypass
  • Tampering

Prodotti e/o versioni affette

Junos OS

  • tutte le versioni precedenti alla 22.2R3-S7
  • 22.3, versioni precedenti alla 22.3R3-S3
  • 22.4, versioni precedenti alla 22.4R3-S6
  • 23.2, versioni precedenti alla 23.2R2-S4
  • 23.4, versioni precedenti alla 23.4R2-S5
  • 24.2, versioni precedenti alla 24.2R2-S1
  • 24.4, versioni precedenti alla 24.4R1-S3

Junos OS Evolved

  • tutte le versioni precedenti alla 22.4R3-S7-EVO
  • 23.2-EVO, versioni precedenti alla 23.2R2-S4-EVO
  • 23.4-EVO, versioni precedenti alla 23.4R2-S5-EVO
  • 24.2-EVO, versioni precedenti alla 24.2R2-S1-EVO
  • 24.4-EVO, versioni precedenti alla 24.4R1-S2-EVO

Security Director versione 24.4.1

N.B. Si evidenzia che i prodotti elencati risultano vulnerabili solo alle condizioni descritte nei relativi bollettini di sicurezza.

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si consiglia di aggiornare i singoli prodotti seguendo le indicazioni riportate nei bollettini di sicurezza, disponibili ai link presenti nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 10-07-2025 10/07/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link