PT-2021-19253 · Juniper Networks · Juniper Networks Src Series
CVE-2021-31352
·
Publicado
2021-10-19
·
Atualizado
2022-10-27
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões da série SRC da Juniper Networks anteriores à 4.13.0-R6
Descrição
Um problema de exposição de informações nos dispositivos da série SRC da Juniper Networks configurados para NETCONF sobre SSH permite a negociação de algoritmos de criptografia fracos. Isso poderia permitir que um invasor remoto obtivesse informações confidenciais ao explorar a vulnerabilidade para exibir bits de texto simples a partir de um bloco de texto criptografado.
Recomendações
Para as versões da série SRC da Juniper Networks anteriores à 4.13.0-R6, atualize para a versão 4.13.0-R6 ou posterior para resolver o problema.
Exploit
Correção
Information Disclosure
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Juniper Networks Src Series