PT-2024-28518 · Juniper Networks · Junos Evolved

CVE-2024-39524

·

Publicado

2024-07-11

·

Atualizado

2024-09-23

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 20.4R3-S7-EVO
Versões do Junos OS Evolved 21.2-EVO anteriores à 21.2R3-S8-EVO
Versões do Junos OS Evolved 21.4-EVO anteriores à 21.4R3-S7-EVO
Versões do Junos OS Evolved 22.2-EVO anteriores à 22.2R3-EVO
Versões do Junos OS Evolved 22.3-EVO anteriores à 22.3R2-EVO
Versões do Junos OS Evolved 22.4-EVO anteriores à 22.4R2-EVO
Descrição
Uma falha de neutralização inadequada de elementos especiais nos comandos do Juniper Networks Junos OS Evolved permite que um invasor local autenticado com privilégios baixos eleve seus privilégios para ‘root’, levando a um comprometimento total do sistema. A CLI do Junos OS Evolved não lida adequadamente com opções de comando em alguns casos, permitindo que usuários executem comandos CLI específicos com um conjunto de parâmetros manipulados para elevar seus privilégios a root no nível do shell.
Recomendações
Atualize para a versão 20.4R3-S7-EVO ou posterior para versões do Junos OS Evolved anteriores à 20.4R3-S7-EVO
Atualize para a versão 21.2R3-S8-EVO ou posterior para versões do Junos OS Evolved 21.2-EVO anteriores à 21.2R3-S8-EVO
Atualize para a versão 21.4R3-S7-EVO ou posterior para as versões do Junos OS Evolved 21.4-EVO anteriores à 21.4R3-S7-EVO
Atualize para a versão 22.2R3-EVO ou posterior para as versões do Junos OS Evolved 22.2-EVO anteriores à 22.2R3-EVO
Atualize para a versão 22.3R2-EVO ou posterior para as versões do Junos OS Evolved 22.3-EVO anteriores à 22.3R2-EVO
Atualize para a versão 22.4R2-EVO ou posterior para as versões do Junos OS Evolved 22.4-EVO anteriores à 22.4R2-EVO

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-39524

Produtos afetados

Junos Evolved