Multiple vulnerabilities have been resolved in Juniper Networks Junos OS and Junos OS Evolved by updating cURL third party software. These vulnerabilities may allow an attacker who tricks an administrator with access to the CLI to reference a malicious URL, to expose information, or cause a Denial of Service (DoS) condition.
This issue affects:
Juniper Networks Junos OS:
Juniper Networks Junos OS Evolved versions prior to 20.4R2-EVO.
This issue was discovered during external security research.
Security issues resolved include:
The following software releases have been updated to resolve these specific issues:
Junos OS 15.1R7-S9, 17.3R3-S12, 17.4R3-S5, 18.1R3-S13, 18.3R3-S5, 18.4R2-S9*, 18.4R3-S9*, 19.1R3-S5, 19.2R3-S2, 19.3R2-S6, 19.3R3-S2, 19.4R1-S4, 19.4R2-S4, 19.4R3-S3, 20.1R2-S2, 20.1R3, 20.2R2-S3, 20.2R3, 20.3R2, 20.4R1-S1, 20.4R2, 21.1R1, and all subsequent releases.
Junos OS Evolved 20.4R2-EVO, 21.1R1-EVO, and all subsequent releases.
*Late availability
This issue is being tracked as 1575921 and 1562153 .
Software releases or updates are available for download at https://support.juniper.net/support/downloads/
2021-07-14: Initial Publication. 2021-07-20: Updated PRODUCT AFFECTED field to match PROBLEM text.