PT-2024-7844 · Juniper Networks · Junos Evolved

CVE-2024-39544

·

Publicado

2024-10-09

·

Atualizado

2024-10-15

CVSS v4.0

5.1

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 20.4R3-S9-EVO
Versão 21.2-EVO do Junos OS Evolved anterior à 21.2R3-S7-EVO
Versão 21.4-EVO do Junos OS Evolved anterior à 21.4R3-S5-EVO
Versão 22.1-EVO do Junos OS Evolved anterior à 22.1R3-S5-EVO
Versão 22.2-EVO do Junos OS Evolved anterior à 22.2R3-S3-EVO
Versão 22.3-EVO do Junos OS Evolved anterior à 22.3R3-EVO e à 22.3R3-S2-EVO
Junos OS Evolved versão 22.4-EVO anterior à 22.4R3-EVO
Junos OS Evolved versão 23.2-EVO anterior à 23.2R1-S2-EVO, 23.2R2-EVO
Descrição
O problema está relacionado a permissões padrão incorretas na interface de linha de comando (CLI) do Juniper Networks Junos OS Evolved, permitindo que um invasor local com privilégios limitados visualize informações confidenciais, como arquivos de opções de rastreamento NETCONF. Isso representa uma exposição de informações confidenciais e compromete a confidencialidade do sistema.
Recomendações
Para versões do Junos OS Evolved anteriores à 20.4R3-S9-EVO, atualize para a versão 20.4R3-S9-EVO ou posterior.
Para a versão 21.2-EVO do Junos OS Evolved anterior à 21.2R3-S7-EVO, atualize para a versão 21.2R3-S7-EVO ou posterior.
Para a versão 21.4-EVO do Junos OS Evolved anterior à 21.4R3-S5-EVO, atualize para a versão 21.4R3-S5-EVO ou posterior.
Para o Junos OS Evolved versão 22.1-EVO anterior à 22.1R3-S5-EVO, atualize para a versão 22.1R3-S5-EVO ou posterior.
Para o Junos OS Evolved versão 22.2-EVO anterior à 22.2R3-S3-EVO, atualize para a versão 22.2R3-S3-EVO ou posterior.
Para o Junos OS Evolved versão 22.3-EVO anterior à 22.3R3-EVO, 22.3R3-S2-EVO, atualize para

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09345
CVE-2024-39544

Produtos afetados

Junos Evolved