PT-2024-7151 · Juniper Networks · Junos Evolved

CVE-2024-47495

·

Publicado

2024-09-25

·

Atualizado

2024-10-15

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:L/U:Green
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS Evolved anteriores à 21.2R3-S8-EVO
Versões do Juniper Networks Junos OS Evolved da 21.4-EVO até a 21.4R3-S8-EVO
Versões do Juniper Networks Junos OS Evolved de 22.2-EVO anteriores à 22.2R3-S4-EVO
Versões do Juniper Networks Junos OS Evolved de 22.3-EVO anteriores à 22.3R3-S4-EVO
Juniper Networks Junos OS Evolved versões de 22.4-EVO anteriores a 22.4R3-S3-EVO
Juniper Networks Junos OS Evolved versões de 23.2-EVO anteriores a 23.2R2-S1-EVO
Versões do Juniper Networks Junos OS Evolved de 23.4-EVO anteriores à 23.4R2-S1-EVO
Descrição
O problema está relacionado a uma violação de autorização por meio de uma chave controlada pelo usuário, permitindo que um invasor autenticado localmente com acesso ao shell obtenha controle total do dispositivo quando os Dual Routing Engines estão em uso. Isso pode permitir que o invasor contorne as restrições de segurança existentes e acesse o sistema.
Recomendações
Para versões anteriores à 21.2R3-S8-EVO, atualize para a versão 21.2R3-S8-EVO ou posterior.
Para versões da 21.4-EVO anteriores à 21.4R3-S8-EVO, atualize para a versão 21.4R3-S8-EVO ou posterior.
Para versões da 22.2-EVO anteriores à 22.2R3-S4-EVO, atualize para a versão 22.2R3-S4-EVO ou posterior.
Para versões da 22.3-EVO anteriores à 22.3R3-S4-EVO, atualize para a versão 22.3R3-S4-EVO ou posterior.
Para versões da 22.4-EVO anteriores à 22.4R3-S3-EVO, atualize para a versão 22.4R3-S3-EVO ou posterior.
Para versões da 23.2-EVO anteriores à 23.2R2-S1-EVO, atualize para a versão 23.2R2-S1-EVO ou posterior.
Para versões

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08483
CVE-2024-47495

Produtos afetados

Junos Evolved