Kurzinfo CB-K15/1510
4 | Risiko: hoch |
Information zu Schwachstellen und Sicherheitslücken
Titel: | Juniper Junos: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten |
Datum: | 15.10.2015 |
Software: | Juniper JUNOS < 11.4R13, Juniper JUNOS < 12.1X44-D41, Juniper JUNOS < 12.1X46-D26, Juniper JUNOS < 12.1X47-D11, Juniper JUNOS < 12.1X44-D55, Juniper JUNOS < 12.1x46-d40, Juniper JUNOS < 12.1X47-D30, Juniper JUNOS < 12.2R9, Juniper JUNOS < 12.2x50-d70, Juniper JUNOS < 12.3X50-D42, Juniper JUNOS < 12.3R11, Juniper JUNOS < 12.3x48-d20, Juniper JUNOS < 13.1X49-D42, Juniper JUNOS < 13.1R5, Juniper JUNOS < 13.1x50-d30, Juniper JUNOS < 13.2R8, Juniper JUNOS < 13.2x51-d40, Juniper JUNOS < 13.2X52-D30, Juniper JUNOS >= 13.3, Juniper JUNOS < 13.3R8, Juniper JUNOS < 14.1X50-D105, Juniper JUNOS < 14.1X51-D70, Juniper JUNOS < 14.1X53-D25, Juniper JUNOS < 14.1R6, Juniper JUNOS < 14.1x55-d20, Juniper JUNOS < 14.2R5, Juniper JUNOS < 15.1F3, Juniper JUNOS < 15.1R2, Juniper JUNOS < 15.1x49-d20, Juniper JUNOS < 15.1X53-D20 |
Plattform: | SRX Services Gateways, EX Series Switches, Juniper MX-Series Router, TXP-T4000-3D Configuration, Juniper JUNOS |
Auswirkung: | Denial-of-Service |
Remoteangriff: | Ja |
Risiko: | hoch |
CVE Liste: | CVE-2014-6448, CVE-2014-6449, CVE-2014-6450, CVE-2014-6451, CVE-2015-1788, CVE-2015-1789, CVE-2015-1790, CVE-2015-1791, CVE-2015-1792, CVE-2015-1793, CVE-2015-5361, CVE-2015-5600, CVE-2015-7748, CVE-2015-7749, CVE-2015-7751, CVE-2015-7752 |
Bezug: | Juniper Networks Security Advisory JSA10700 |
Beschreibung
JunOS ist das aus FreeBSD weiterentwickelte Betriebssystem für Router der US-Firma Juniper Networks.
Lokale, authentifizierte Angreifer können durch Ausnutzen der Schwachstellen, Administratorrechte erlangen. Entfernte, nicht authentifizierte Angreifer sind durch Ausnutzen der Schwachstellen in der Lage, partielle oder vollständige Denial-of-Service-Angriffe durchzuführen oder Sicherheitsmaßnahmen zu umgehen. Juniper stellt für all seine Distributionen Sicherheitsupdates zur Verfügung, um diese Schwachstellen zu schließen.