PT-2025-41398 · Vmware+1 · Vmware Nsx+2
CVE-2025-11198
·
Publicado
2025-10-09
·
Atualizado
2025-10-09
CVSS v4.0
8.5
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:Red |
Nome do Software Vulnerável e Versões Afetadas
Versões do Juniper Networks Security Director Policy Enforcer anteriores à 23.1R1 Hotpatch v3
Descrição
A ausência de uma verificação de autenticação para uma função crítica no Juniper Networks Security Director Policy Enforcer permite que um atacante não autenticado, baseado na rede, substitua imagens legítimas do vSRX por imagens maliciosas. Especificamente, se um usuário confiável iniciar a implantação, o Security Director Policy Enforcer entregará a imagem carregada pelo atacante ao VMware NSX em vez de uma legítima. O sistema não verifica a identidade da entidade que carrega ou implanta imagens, permitindo que atores maliciosos injetem imagens comprometidas no pipeline de implantação.
Recomendações
Atualize para a versão 23.1R1 Hotpatch v3.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Security Director Policy Enforcer
Vmware Nsx
Vsrx