PT-2022-5204 · Juniper Networks · Junos
CVE-2022-22251
·
Publicado
2022-10-12
·
Atualizado
2022-10-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 20.2R1 a 21.2R1 na série cSRX
Descrição
O problema está relacionado a falhas nas permissões de software no sistema de arquivos do contêiner e nos arquivos armazenados, combinadas com o armazenamento de senhas em um formato recuperável no Juniper Networks Junos OS. Isso permite que um invasor local com privilégios limitados eleve suas permissões e assuma o controle de qualquer instância de uma implantação do software cSRX.
Recomendações
Para as versões 20.2R1 a 21.2R1, atualize para a versão 21.2R1 ou posterior para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais para esta vulnerabilidade.
Correção
Incorrect Default Permissions
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos