Juniper Networks Junos Space < 24.1R5 使用損壞或有風險的密碼編譯演算法 (JSA106006)

high Nessus Plugin ID 295032

概要

遠端裝置使用一個損毀或有風險的密碼編譯演算法弱點影響。

說明

遠端裝置上執行的 Juniper Networks Junos Space 版本比 24.1R5舊。因此受到使用一個損毀或有風險的密碼編譯演算法弱點影響

- Juniper Networks Junos Space 的 TLS/SSL 伺服器中的損毀或有風險的密碼編譯演算法使用弱點允許使用靜態金鑰加密 (ssl-static-key-ciphers)進而降低跨連線。這些密碼也不支援完整轉寄密碼 (PFS)進而影響加密通訊的長期機密性。此問題會影響 24.1R5之前 Junos Space 的所有版本。
(CVE-2026-21907)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Juniper Networks Junos Space 24.1R5 版或更新版本。

另請參閱

http://www.nessus.org/u?3d3a6189

Plugin 詳細資訊

嚴重性: High

ID: 295032

檔案名稱: juniper_space_JSA106006.nasl

版本: 1.1

類型: local

已發布: 2026/1/22

已更新: 2026/1/22

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5.4

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:N/A:N

CVSS 評分資料來源: CVE-2026-21907

CVSS v3

風險因素: Medium

基本分數: 5.9

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS v4

風險因素: High

Base Score: 8.2

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N

弱點資訊

CPE: cpe:/a:juniper:junos_space

必要的 KB 項目: Host/Junos_Space/version

修補程式發佈日期: 2026/1/14

弱點發布日期: 2026/1/14

參考資訊

CVE: CVE-2026-21907

IAVA: 2026-A-0061