PT-2021-12969 · Juniper Networks · Junos
CVE-2021-0260
·
Publicado
2021-04-22
·
Atualizado
2022-09-20
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
**Nome do software vulnerável e versões afetadas:
Juniper Networks Junos OS, versões 17.2R1 a 17.4R2-S11
Juniper Networks Junos OS, versões 17.3 a 17.3R3-S8
Juniper Networks Junos OS, versões 17.4R2-S12 a 17.4R3-S4
Juniper Networks Junos OS versões 18.1 a 18.1R3-S12
Juniper Networks Junos OS versões 18.2 a 18.2R3-S7
Juniper Networks Junos OS versões 18.3 a 18.3R3-S4
Juniper Networks Junos OS versões 18.4 a 18.4R1-S7
Versões do Juniper Networks Junos OS 18.4R2 a 18.4R2-S4
Versões do Juniper Networks Junos OS 19.1 a 19.1R1
Versões do Juniper Networks Junos OS 19.2 a 19.2R1-S5
Versões do Juniper Networks Junos OS 19.2R2 a 19.2R2
Versões do Juniper Networks Junos OS de 19.3 a 19.3R1
Descrição:
Um problema de autorização inadequada no serviço do daemon do Protocolo Simples de Gerenciamento de Rede (snmpd) do Juniper Networks Junos OS permite que um invasor não autenticado execute ações de leitura ou gravação SNMP em OIDs que suportam operações de gravação no dispositivo sem autenticação, levando à exposição de dados do sistema a uma esfera de controle não autorizada.
Recomendações:
Para o Juniper Networks Junos OS versão 17.2, atualize para a versão 17.2R1 ou posterior.
Para o Juniper Networks Junos OS versão 17.3, atualize para a versão 17.3R3-S9 ou posterior.
Para o Juniper Networks Junos OS versão 17.4, atualize para a versão 17.4R2-S12 ou posterior, ou para a versão 17.4R3-S5 ou posterior.
Para o Juniper Networks Junos OS versão 18.1, atualize para a versão 18.1R3-S13 ou posterior
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos