Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JuniperのSIEM製品に複数の脆弱性 - アップデートで修正

Juniper Networksが提供する「SIEM」製品の「Juniper Secure Analytics(JSA)」に複数の脆弱性が明らかとなった。アップデートにて修正されている。

現地時間11月15日にセキュリティアドバイザリをリリースし、あわせて9件の脆弱性が明らかとなったもの。「CVE-2023-3899」は認証の不備によりローカル環境より権限の昇格が可能となる脆弱性。root権限を取得されるおそれがある。

さらにLinuxカーネルに明らかとなった脆弱性「CVE-2023-35788」の影響を受けることが判明した。「TCA_FLOWER_KEY_ENC_OPTS_GENEVEパケット」の処理において域外メモリに書き込み、権限の昇格やサービス拒否を引き起こすおそれがある。

共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、今回のアドバイザリにおいて「CVE-2023-35788」「CVE-2023-3899」がもっとも高く、ともに「7.8」と評価されている。そのほか、CVSS基本値が「7.5」とされる脆弱性が3件、「7.1」の脆弱性が1件含まれる。

アドバイザリの重要度は、4段階において上から2番目にあたる「高(High)」とレーティングされている。いずれも外部のセキュリティ調査で明らかとなったもので、アドバイザリをリリースした時点で脆弱性の悪用は確認されていないという。

同社では「同7.5.0 UP7 IF02」にてこれら9件の脆弱性を修正した。修正された脆弱性は以下のとおり。

CVE-2020-22218
CVE-2022-44729
CVE-2022-44730
CVE-2023-3341
CVE-2023-3899
CVE-2023-20593
CVE-2023-20900
CVE-2023-35788
CVE-2023-43057

(Security NEXT - 2023/11/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

2026年2Qの脆弱性届出、ソフト製品関連が3割増
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
先週注目された記事(2026年7月19日〜2026年7月25日)
「OpenAM」に深刻な脆弱性 - アップデートを公開
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施