DFN-CERT

Advisory-Archiv

2015-0533: Juniper Junos: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten

Historie:

Version 1 (2015-04-15 12:04)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Juniper

Beschreibung:

Die beiden Schwachstellen CVE-2015-3002 und CVE-2015-3003 in Juniper Junos auf Geräten der SRX-Serie ermöglichen einem lokalen Angreifer das Erlangen von Administratorrechten. Eine weitere Schwachstelle dieser Geräte-Serie hat die ID CVE-2014-8500 und ermöglicht einem entfernten, nicht authentifizierten Angreifer, einen Denial-of-Service-Angriff durchzuführen.
Die Schwachstelle CVE-2015-3006 betrifft die Switch-Typen QFX3500 und QFX3600. Sie ermöglicht einem entfernten, nicht authentifizierten Angreifer, Informationen auszuspähen. Juniper empfiehlt, die auf diesen Geräten erzeugten SSH-Schlüssel und SSL/TLS-Zertifikate durch neu generierte zu ersetzen.
Zwei weitere Schwachstellen sind von der Geräteserie unabhängig und ermöglichen einem entfernten, nicht authentifizierten Angreifer, ClickJacking-Angriffe durchzuführen oder das Ausspähen von Informationen.

Schwachstellen:

CVE-2014-8500

Schwachstelle in BIND 9 ermöglicht Denial-of-Service-Angriff

CVE-2015-3002

Schwachstelle in Juniper Junos ermöglicht das Erlangen von Administratorrechten

CVE-2015-3003

Schwachstelle in Juniper Junos ermöglicht das Erlangen von Administratorrechten

CVE-2015-3004

Schwachstelle in Juniper Junos ermöglicht ClickJacking-Angriff

CVE-2015-3005

Schwachstelle in Juniper Junos ermöglicht das Ausspähen von Informationen

CVE-2015-3006

Schwachstelle in Juniper Junos ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.