PT-2024-8669 · Juniper Networks · Junos Evolved

CVE-2024-39546

·

Publicado

2024-07-10

·

Atualizado

2024-07-12

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 21.2R3-S8-EVO
Versões do Junos OS Evolved 21.4 anteriores à 21.4R3-S6-EVO
Versões do Junos OS Evolved 22.1 anteriores à 22.1R3-S5-EVO
Versões do Junos OS Evolved 22.2 anteriores à 22.2R3-S3-EVO
Versões do Junos OS Evolved 22.3 anteriores à 22.3R3-S3-EVO
Versões do Junos OS Evolved 22.4 anteriores à 22.4R3-EVO
Versões 23.2 do Junos OS Evolved anteriores à 23.2R2-EVO
Descrição
Uma vulnerabilidade de autorização ausente na interface de arquivos de comando do Socket Intercept (SI) do Junos OS Evolved da Juniper Networks permite que um invasor local autenticado com privilégios baixos modifique determinados arquivos, permitindo que o invasor faça com que qualquer comando seja executado com privilégios de root, levando à escalada de privilégios e, por fim, comprometendo o sistema.
Recomendações
Para versões anteriores à 21.2R3-S8-EVO, atualize para a 21.2R3-S8-EVO ou posterior.
Para versões 21.4 anteriores à 21.4R3-S6-EVO, atualize para a 21.4R3-S6-EVO ou posterior.
Para versões 22.1 anteriores à 22.1R3-S5-EVO, atualize para a 22.1R3-S5-EVO ou posterior.
Para versões 22.2 anteriores à 22.2R3-S3-EVO, atualize para a 22.2R3-S3-EVO ou posterior.
Para versões 22.3 anteriores à 22.3R3-S3-EVO, atualize para a versão 22.3R3-S3-EVO ou posterior.
Para versões 22.4 anteriores à 22.4R3-EVO, atualize para a versão 22.4R3-EVO ou posterior.
Para versões 23.2 anteriores à 23.2R2-EVO, atualize para a versão 23.2R2-EVO ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10271
CVE-2024-39546

Produtos afetados

Junos Evolved