PT-2024-5355 · Juniper Networks · Junos Evolved
CVE-2024-39523
·
Publicado
2024-07-10
·
Atualizado
2024-09-23
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 20.4R3-S7-EVO
Versões do Junos OS Evolved 21.2-EVO anteriores à 21.2R3-S8-EVO
Versões do Junos OS Evolved 21.4-EVO anteriores à 21.4R3-S7-EVO
Versões do Junos OS Evolved 22.1-EVO anteriores à 22.1R3-S6-EVO
Versões do Junos OS Evolved 22.2-EVO anteriores à 22.2R3-EVO
Versões do Junos OS Evolved 22.3-EVO anteriores à 22.3R2-EVO
Versões do Junos OS Evolved 22.4-EVO anteriores à 22.4R2-EVO
Descrição
Uma falha de neutralização inadequada de elementos especiais nos comandos do Junos OS Evolved da Juniper Networks permite que um invasor local autenticado com privilégios baixos eleve seus privilégios para ‘root’, levando a um comprometimento total do sistema. A CLI do Junos OS Evolved não lida adequadamente com as opções de comando em alguns casos, permitindo que usuários executem comandos CLI específicos com um conjunto de parâmetros manipulados para escalar seus privilégios para root no nível do shell.
Recomendações
Atualize para versões acima de 20.4R3-S7-EVO para proteger o sistema.
Para as versões 21.2-EVO, atualize para 21.2R3-S8-EVO ou posterior.
Para as versões 21.4-EVO, atualize para 21.4R3-S7-EVO ou posterior.
Para as versões 22.1-EVO, atualize para 22.1R3-S6-EVO ou posterior.
Para as versões 22.2-EVO, atualize para a versão 22.2R3-EVO ou posterior.
Para as versões 22.3-EVO, atualize para a versão 22.3R2-EVO ou posterior.
Para as versões 22.4-EVO, atualize para a versão 22.4R2-EVO ou posterior.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved