PT-2021-19258 · Juniper Networks · Junos Evolved

CVE-2021-31358

·

Publicado

2021-10-19

·

Atualizado

2022-10-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS Evolved versões anteriores à 20.4R2-S2-EVO
Juniper Networks Junos OS Evolved versão 21.1 versões anteriores à 21.1R2-EVO
Juniper Networks Junos OS Evolved versão 21.2, versões anteriores à 21.2R1-S1-EVO e 21.2R2-EVO
Descrição
Uma vulnerabilidade de injeção de comando no processamento de comandos sftp permite que um invasor com acesso CLI autenticado contorne as proteções de acesso configuradas e execute comandos shell arbitrários no contexto do usuário atual. Esse problema permite que um invasor contorne as restrições de autorização de comando e execute comandos disponíveis para o nível de privilégio que lhe foi atribuído. Por exemplo, um superusuário restrito poderia explorar isso para executar qualquer comando disponível a um usuário administrador sem restrições. A vulnerabilidade não aumenta o nível de privilégio do usuário, mas sim contorna as restrições de comando da CLI, permitindo acesso total ao shell.
Recomendações
Para versões anteriores à 20.4R2-S2-EVO, atualize para a versão 20.4R2-S2-EVO ou posterior.
Para a versão 21.1, atualize para a versão 21.1R2-EVO ou posterior.
Para a versão 21.2, atualize para a versão 21.2R1-S1-EVO ou 21.2R2-EVO ou posterior.
Como solução alternativa temporária, considere restringir o acesso à funcionalidade de processamento do comando sftp até que um patch esteja disponível.

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31358

Produtos afetados

Junos Evolved