-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Juniper JunOS Advisory ID : NCSC-2023-0347 Versie : 1.00 Kans : medium CVE ID : CVE-2017-7653, CVE-2017-7654, CVE-2017-7655, CVE-2019-11358, CVE-2020-7071, CVE-2020-11868, CVE-2020-13817, CVE-2020-13946, CVE-2021-21702, CVE-2021-21703, CVE-2021-21704, CVE-2021-21705, CVE-2021-21707, CVE-2021-21708, CVE-2021-25220, CVE-2021-26401, CVE-2021-40085, CVE-2022-2588, CVE-2022-2795, CVE-2022-2964, CVE-2022-3276, CVE-2022-4378, CVE-2022-23825, CVE-2022-26373, CVE-2022-29900, CVE-2022-29901, CVE-2022-30123, CVE-2022-31625, CVE-2022-31626, CVE-2022-31627, CVE-2022-31628, CVE-2022-31629, CVE-2022-38023, CVE-2022-41974, CVE-2022-42703, CVE-2022-42898, CVE-2023-28985, CVE-2023-36831, CVE-2023-36832, CVE-2023-36833, CVE-2023-36834, CVE-2023-36835, CVE-2023-36836, CVE-2023-36838, CVE-2023-36840, CVE-2023-36848, CVE-2023-36849, CVE-2023-36850 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel (Remote) code execution (Administrator/Root rechten) Toegang tot gevoelige gegevens Verhoogde gebruikersrechten Uitgiftedatum : 20230713 Toepassing : Juniper JUNOS Space Platform Juniper MX Series Routing Platforms Juniper PTX Series Routing Platforms Juniper QFX Series Ethernet Switches Juniper SRX Series Firewalls Versie(s) : Platform(s) : Juniper Junos OS Beschrijving Juniper heeft kwetsbaarheden verholpen in JunOS voor diverse router-, firewall- en switch-producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: * Denial-of-Service (DoS) * Omzeilen van beveiligingsmaatregel * (Remote) code execution (Administrator/Root rechten) * Toegang tot gevoelige gegevens * Verhoogde gebruikersrechten Mogelijke oplossingen Juniper heeft updates uitgebracht om de kwetsbaarheden te verhelpen in de firmware van de kwetsbare systemen. Voor meer informatie, zie: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71656 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71659 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71653 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71650 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71660 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71655 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71647 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71643 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71642 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71651 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71640 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71661 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71639 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71662 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71645 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71641 https://kb.juniper.net/InfoCenter/index?page=content&id=JSA71636 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- Version: Encryption Desktop 10.4.2 (Build 1298) Charset: utf-8 wsDVAwUBZK/19f4Vd0fJc7lbAQqALAv+KKTIw/a3W/BM+ZDmyjqAwHoGhxMyFWH1 mE9JZVJY/k8MG0ax7q6qkTr1AEFn1N6DJRAx7RFHFWARIGEd1CkovXtugg6YnEG6 NUzCV5+o01GgbIm3g+dfrqNzZLBR2kp3R4qh2q36wzJfijlj7A8L7vdIXpfOLbvR MBGZLFIRKyDXIM5+uv6XwiUOy1IHuAHf0GnLKq5gyyx6x9kpf/uhaohLvf41PH78 5tyx/KcRL2EhLWWsy8JQjVNMLhtSbN/vxEjGf83V1Hme6zKpmX9j0F5FsKGTk/kK Qz9qx9k3rNCFSgr0TcjDYV3G8tAulhcjKVnEN78O3U4Lx9LLzhuywfh0IY6VK26J /wnJHUwmKtuo4eR0H6q0uyVVzXsoc2sTqXrcLdKBUXo7m7eMXrDZuNt64CcVrcCG 7QcV9pA0V0hYBkY/v1JkfOdZkkZ3Kw2fdp86GeFEWKVObh/tziKyVs0NK6h2s220 f5kJ7Wh4X5pXK8t621bfsFDB8Ki2Pjfw =NuyG -----END PGP SIGNATURE-----