PT-2022-5204 · Juniper Networks · Junos

CVE-2022-22251

·

Publicado

2022-10-12

·

Atualizado

2022-10-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 20.2R1 a 21.2R1 na série cSRX
Descrição
O problema está relacionado a falhas nas permissões de software no sistema de arquivos do contêiner e nos arquivos armazenados, combinadas com o armazenamento de senhas em um formato recuperável no Juniper Networks Junos OS. Isso permite que um invasor local com privilégios limitados eleve suas permissões e assuma o controle de qualquer instância de uma implantação do software cSRX.
Recomendações
Para as versões 20.2R1 a 21.2R1, atualize para a versão 21.2R1 ou posterior para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais para esta vulnerabilidade.

Correção

Incorrect Default Permissions

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06461
CVE-2022-22251

Produtos afetados

Junos