PT-2025-41398 · Vmware+1 · Vmware Nsx+2

CVE-2025-11198

·

Publicado

2025-10-09

·

Atualizado

2025-10-09

CVSS v4.0

8.5

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:Red
Nome do Software Vulnerável e Versões Afetadas Versões do Juniper Networks Security Director Policy Enforcer anteriores à 23.1R1 Hotpatch v3
Descrição A ausência de uma verificação de autenticação para uma função crítica no Juniper Networks Security Director Policy Enforcer permite que um atacante não autenticado, baseado na rede, substitua imagens legítimas do vSRX por imagens maliciosas. Especificamente, se um usuário confiável iniciar a implantação, o Security Director Policy Enforcer entregará a imagem carregada pelo atacante ao VMware NSX em vez de uma legítima. O sistema não verifica a identidade da entidade que carrega ou implanta imagens, permitindo que atores maliciosos injetem imagens comprometidas no pipeline de implantação.
Recomendações Atualize para a versão 23.1R1 Hotpatch v3.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11198

Produtos afetados

Security Director Policy Enforcer
Vmware Nsx
Vsrx