PT-2025-27619 · Infinera · Infinera G42

CVE-2025-27024

·

Publicado

2025-07-02

·

Atualizado

2025-07-03

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Infinera G42 versão R6.1.3
Descrição: A vulnerabilidade permite que usuários autenticados remotos leiam e gravem arquivos do sistema operacional via conexões SFTP. Usuários integrantes do perfil de Administrador de Rede podem acessar a máquina alvo via SFTP com as mesmas credenciais utilizadas para acesso SSH via CLI e conseguem ler todos os arquivos de acordo com as permissões do sistema operacional, em vez de permanecerem restritos ao diretório chroot.
Recomendações: Para a versão R6.1.3 do Infinera G42, considere restringir o acesso SFTP apenas aos usuários necessários e implementar controles de acesso adicionais para limitar o acesso ao sistema de arquivos de acordo com o princípio do menor privilégio. Como solução temporária, considere desabilitar as conexões SFTP para usuários com o perfil de Administrador de Rede até que uma correção esteja disponível. Restrinja o acesso a arquivos e diretórios sensíveis do sistema operacional para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08693
CVE-2025-27024

Produtos afetados

Infinera G42