PT-2021-19253 · Juniper Networks · Juniper Networks Src Series

CVE-2021-31352

·

Publicado

2021-10-19

·

Atualizado

2022-10-27

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões da série SRC da Juniper Networks anteriores à 4.13.0-R6
Descrição
Um problema de exposição de informações nos dispositivos da série SRC da Juniper Networks configurados para NETCONF sobre SSH permite a negociação de algoritmos de criptografia fracos. Isso poderia permitir que um invasor remoto obtivesse informações confidenciais ao explorar a vulnerabilidade para exibir bits de texto simples a partir de um bloco de texto criptografado.
Recomendações
Para as versões da série SRC da Juniper Networks anteriores à 4.13.0-R6, atualize para a versão 4.13.0-R6 ou posterior para resolver o problema.

Exploit

Correção

Information Disclosure

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31352

Produtos afetados

Juniper Networks Src Series