2015-0533: Juniper Junos: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-04-15 12:04)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Juniper
Beschreibung:
Die beiden Schwachstellen CVE-2015-3002 und CVE-2015-3003 in Juniper Junos auf Geräten der SRX-Serie ermöglichen einem lokalen Angreifer das Erlangen von Administratorrechten. Eine weitere Schwachstelle dieser Geräte-Serie hat die ID CVE-2014-8500 und ermöglicht einem entfernten, nicht authentifizierten Angreifer, einen Denial-of-Service-Angriff durchzuführen.
Die Schwachstelle CVE-2015-3006 betrifft die Switch-Typen QFX3500 und QFX3600. Sie ermöglicht einem entfernten, nicht authentifizierten Angreifer, Informationen auszuspähen. Juniper empfiehlt, die auf diesen Geräten erzeugten SSH-Schlüssel und SSL/TLS-Zertifikate durch neu generierte zu ersetzen.
Zwei weitere Schwachstellen sind von der Geräteserie unabhängig und ermöglichen einem entfernten, nicht authentifizierten Angreifer, ClickJacking-Angriffe durchzuführen oder das Ausspähen von Informationen.
Schwachstellen:
CVE-2014-8500
Schwachstelle in BIND 9 ermöglicht Denial-of-Service-AngriffCVE-2015-3002
Schwachstelle in Juniper Junos ermöglicht das Erlangen von AdministratorrechtenCVE-2015-3003
Schwachstelle in Juniper Junos ermöglicht das Erlangen von AdministratorrechtenCVE-2015-3004
Schwachstelle in Juniper Junos ermöglicht ClickJacking-AngriffCVE-2015-3005
Schwachstelle in Juniper Junos ermöglicht das Ausspähen von InformationenCVE-2015-3006
Schwachstelle in Juniper Junos ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.