PT-2021-19257 · Juniper Networks · Junos Evolved
CVE-2021-31357
·
Publicado
2021-10-19
·
Atualizado
2022-10-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS Evolved, versões anteriores à 20.3R2-S1-EVO
Juniper Networks Junos OS Evolved 20.4, versões anteriores à 20.4R2-S2-EVO
Juniper Networks Junos OS Evolved versões 21.1 anteriores à 21.1R2-EVO
Juniper Networks Junos OS Evolved versões 21.2 anteriores à 21.2R1-S1-EVO, 21.2R2-EVO
Descrição
Uma vulnerabilidade de injeção de comando no processamento do comando tcpdump permite que um invasor com acesso autenticado à CLI contorne as proteções de acesso configuradas e execute comandos de shell arbitrários no contexto do usuário atual. Esse problema permite que um invasor contorne as restrições de autorização de comando atribuídas à sua conta de usuário específica e execute comandos disponíveis para o nível de privilégio ao qual o usuário está atribuído. Por exemplo, um usuário restrito à execução de comandos específicos da CLI poderia explorar esse problema para executar qualquer outro comando disponível para um usuário administrador sem restrições. Isso não aumenta o nível de privilégio do usuário, mas sim contorna quaisquer restrições de comando da CLI, permitindo acesso total ao shell.
Recomendações
Para versões do Juniper Networks Junos OS Evolved anteriores à 20.3R2-S1-EVO, atualize para a versão 20.3R2-S1-EVO ou posterior.
Para versões do Juniper Networks Junos OS Evolved 20.4 anteriores à 20.4R2-S2-EVO, atualize para a versão 20.4R2-S2-EVO ou posterior.
Para versões do Juniper Networks Junos OS Evolved 21.1 anteriores à 21.1R2-EVO, atualize para a versão 21.1R2-EVO ou posterior.
Para o Juniper Networks Junos OS Evolved
Correção
Command Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos Evolved