PT-2024-7778 · Juniper Networks · Junos
CVE-2024-39527
·
Publicado
2024-10-09
·
Atualizado
2024-10-15
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.4R3-S8
Versão 22.2 do Junos OS anterior à 22.2R3-S5
Versão 22.3 do Junos OS anterior à 22.3R3-S4
Versão 22.4 do Junos OS anterior à 22.4R3-S4
Versão 23.2 do Junos OS anterior à 23.2R2-S2
Versão 23.4 do Junos OS anterior à 23.4R2
Descrição
O problema está relacionado a uma vulnerabilidade que expõe informações confidenciais a um agente não autorizado na interface de linha de comando (CLI) do Junos OS da Juniper Networks em dispositivos da série SRX. Essa vulnerabilidade permite que um usuário local com privilégios limitados e acesso à CLI do Junos visualize o conteúdo de arquivos protegidos no sistema de arquivos. Por meio da execução de comandos CLI maliciosos, um usuário com permissões limitadas pode acessar arquivos protegidos que não deveriam estar acessíveis a ele. Esses arquivos podem conter informações confidenciais que podem ser usadas para causar impacto adicional ao sistema.
Recomendações
Para versões anteriores à 21.4R3-S8, atualize para a versão 21.4R3-S8 ou posterior.
Para a versão 22.2 anterior à 22.2R3-S5, atualize para a versão 22.2R3-S5 ou posterior.
Para a versão 22.3 anterior à 22.3R3-S4, atualize para a versão 22.3R3-S4 ou posterior.
Para a versão 22.4 anterior à 22.4R3-S4, atualize para a versão 22.4R3-S4 ou posterior.
Para a versão 23.2 anterior à 23.2R2-S2, atualize para a versão 23.2R2-S2 ou posterior.
Para a versão 23.4 anterior à 23.4R2, atualize para a versão 23.4R2 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos