PT-2024-7844 · Juniper Networks · Junos Evolved
CVE-2024-39544
·
Publicado
2024-10-09
·
Atualizado
2024-10-15
CVSS v4.0
5.1
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 20.4R3-S9-EVO
Versão 21.2-EVO do Junos OS Evolved anterior à 21.2R3-S7-EVO
Versão 21.4-EVO do Junos OS Evolved anterior à 21.4R3-S5-EVO
Versão 22.1-EVO do Junos OS Evolved anterior à 22.1R3-S5-EVO
Versão 22.2-EVO do Junos OS Evolved anterior à 22.2R3-S3-EVO
Versão 22.3-EVO do Junos OS Evolved anterior à 22.3R3-EVO e à 22.3R3-S2-EVO
Junos OS Evolved versão 22.4-EVO anterior à 22.4R3-EVO
Junos OS Evolved versão 23.2-EVO anterior à 23.2R1-S2-EVO, 23.2R2-EVO
Descrição
O problema está relacionado a permissões padrão incorretas na interface de linha de comando (CLI) do Juniper Networks Junos OS Evolved, permitindo que um invasor local com privilégios limitados visualize informações confidenciais, como arquivos de opções de rastreamento NETCONF. Isso representa uma exposição de informações confidenciais e compromete a confidencialidade do sistema.
Recomendações
Para versões do Junos OS Evolved anteriores à 20.4R3-S9-EVO, atualize para a versão 20.4R3-S9-EVO ou posterior.
Para a versão 21.2-EVO do Junos OS Evolved anterior à 21.2R3-S7-EVO, atualize para a versão 21.2R3-S7-EVO ou posterior.
Para a versão 21.4-EVO do Junos OS Evolved anterior à 21.4R3-S5-EVO, atualize para a versão 21.4R3-S5-EVO ou posterior.
Para o Junos OS Evolved versão 22.1-EVO anterior à 22.1R3-S5-EVO, atualize para a versão 22.1R3-S5-EVO ou posterior.
Para o Junos OS Evolved versão 22.2-EVO anterior à 22.2R3-S3-EVO, atualize para a versão 22.2R3-S3-EVO ou posterior.
Para o Junos OS Evolved versão 22.3-EVO anterior à 22.3R3-EVO, 22.3R3-S2-EVO, atualize para
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved