2015-1007: Juniper Junos: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-07-09 20:26)
- Neues Advisory
- Version 2 (2015-11-23 12:41)
- Juniper Networks gibt bekannt, dass ein Update für das Junos Release 12.1X46-D45, welches die Schwachstelle CVE-2015-5360 behebt, erst nach dem 06. Januar 2016 verfügbar sein wird.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Juniper
Beschreibung:
Mehrere Schwachstellen in verschiedenen Versionen von Junos OS auf verschieden Systemen ermöglichen in den meisten Fällen einem nicht authentisierten, entfernten Angreifer Denial-of-Service (DoS)-Angriffe durchzuführen, wobei es in einem Fall unter Umständen möglich ist, beliebigen Programmcode auszuführen, und einem lokalen Angreifer Administratorrechte zu erlangen.
Schwachstellen:
CVE-2015-3007
Schwachstelle im SRX Series Services Gateway ermöglicht Administratorrechte zu erlangenCVE-2015-5357
Schwachstelle in Junos erlaubt Denial-of-ServiceCVE-2015-5358
Schwachstelle im Transmission Control Protocol (TCP) erlaubt Denial-of-ServiceCVE-2015-5359
Schwachstelle in Junos erlaubt Denial-of-ServiceCVE-2015-5360
Schwachstelle in Junos erlaubt Denial-of-ServiceCVE-2015-5362
Schwachstelle im BFD Daemon erlaubt Denial-of-ServiceCVE-2015-5363
Schwachstelle im SRX Series Services Gateway ermöglicht Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.