PT-2025-27619 · Infinera · Infinera G42
CVE-2025-27024
·
Publicado
2025-07-02
·
Atualizado
2025-07-03
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Infinera G42 versão R6.1.3
Descrição:
A vulnerabilidade permite que usuários autenticados remotos leiam e gravem arquivos do sistema operacional via conexões SFTP. Usuários integrantes do perfil de Administrador de Rede podem acessar a máquina alvo via SFTP com as mesmas credenciais utilizadas para acesso SSH via CLI e conseguem ler todos os arquivos de acordo com as permissões do sistema operacional, em vez de permanecerem restritos ao diretório chroot.
Recomendações:
Para a versão R6.1.3 do Infinera G42, considere restringir o acesso SFTP apenas aos usuários necessários e implementar controles de acesso adicionais para limitar o acesso ao sistema de arquivos de acordo com o princípio do menor privilégio. Como solução temporária, considere desabilitar as conexões SFTP para usuários com o perfil de Administrador de Rede até que uma correção esteja disponível. Restrinja o acesso a arquivos e diretórios sensíveis do sistema operacional para minimizar o risco de exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Infinera G42