PT-2021-12969 · Juniper Networks · Junos

CVE-2021-0260

·

Publicado

2021-04-22

·

Atualizado

2022-09-20

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
**Nome do software vulnerável e versões afetadas:
Juniper Networks Junos OS, versões 17.2R1 a 17.4R2-S11
Juniper Networks Junos OS, versões 17.3 a 17.3R3-S8
Juniper Networks Junos OS, versões 17.4R2-S12 a 17.4R3-S4
Juniper Networks Junos OS versões 18.1 a 18.1R3-S12
Juniper Networks Junos OS versões 18.2 a 18.2R3-S7
Juniper Networks Junos OS versões 18.3 a 18.3R3-S4
Juniper Networks Junos OS versões 18.4 a 18.4R1-S7
Versões do Juniper Networks Junos OS 18.4R2 a 18.4R2-S4
Versões do Juniper Networks Junos OS 19.1 a 19.1R1
Versões do Juniper Networks Junos OS 19.2 a 19.2R1-S5
Versões do Juniper Networks Junos OS 19.2R2 a 19.2R2
Versões do Juniper Networks Junos OS de 19.3 a 19.3R1
Descrição:
Um problema de autorização inadequada no serviço do daemon do Protocolo Simples de Gerenciamento de Rede (snmpd) do Juniper Networks Junos OS permite que um invasor não autenticado execute ações de leitura ou gravação SNMP em OIDs que suportam operações de gravação no dispositivo sem autenticação, levando à exposição de dados do sistema a uma esfera de controle não autorizada.
Recomendações:
Para o Juniper Networks Junos OS versão 17.2, atualize para a versão 17.2R1 ou posterior.
Para o Juniper Networks Junos OS versão 17.3, atualize para a versão 17.3R3-S9 ou posterior.
Para o Juniper Networks Junos OS versão 17.4, atualize para a versão 17.4R2-S12 ou posterior, ou para a versão 17.4R3-S5 ou posterior.
Para o Juniper Networks Junos OS versão 18.1, atualize para a versão 18.1R3-S13 ou posterior

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-0260

Produtos afetados

Junos