PT-2022-2354 · Juniper Networks · Juniper Networks Contrail Service Orchestration

Publicado

2022-01-12

·

Atualizado

2022-01-25

·

CVE-2022-22152

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Contrail Service Orchestration anteriores à 6.1.0 Patch 3
Descrição
Uma falha no mecanismo de proteção da API REST do Juniper Networks Contrail Service Orchestration permite que um locatário visualize detalhes confidenciais da configuração de outro locatário no mesmo sistema. Isso inclui a obtenção de informações sobre a configuração do firewall e as políticas de controle de acesso de outro locatário, bem como outras informações confidenciais. Essa exposição reduz a defesa contra ataques maliciosos ou exploração por meio de vulnerabilidades adicionais ainda não determinadas.
Recomendações
Para versões anteriores à 6.1.0 Patch 3, atualize para a versão 6.1.0 Patch 3 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à API REST para minimizar o risco de exploração. Evite usar a API REST para acessar informações confidenciais até que o problema seja resolvido.

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02663
CVE-2022-22152

Produtos afetados

Juniper Networks Contrail Service Orchestration