Vulnerabilidades en Junos OS explotadas en conjunto permitirían ejecución remota de código (RCE)

Se ha reportado un nuevo aviso de seguridad sobre cuatro vulnerabilidades (CVE-2023-36844, CVE-2023-36845, CVE-2023-36846 y CVE-2023-36847) que afectan a Juniper Junos OS, las cuales, cuando se combinan y son explotadas en conjunto, podrían permitir que un actor malicioso ejecute código de forma remota (RCE) en el sistema afectado.

Principales productos afectados son: 

  • Junos OS en SRX Series, todas las versiones anteriores a 20.4R3-S8. 
  • Junos OS en SRX Series, versión 21.2 y anteriores a 21.2R3-S6. 
  • Junos OS en SRX Series, versión 21.3 y anteriores a 21.3R3-S5. 
  • Junos OS en la serie EX, todas las versiones anteriores a 20.4R3-S8. 
  • Junos OS en la serie EX, versión 21.2 y anteriores a 21.2R3-S6. 
  • Junos OS en la serie EX, versión 21.3 y anteriores a 21.3R3-S5. 

Información adicional: 

Compartir: