CH azonosító
CH-14147Angol cím
Juniper Junos Elevated Privileges VulnerabilityFelfedezés dátuma
2017.07.12.Súlyosság
KritikusÉrintett rendszerek
Juniper NetworksJunos
Érintett verziók
Junos OS 12.1X44 prior to 12.1X44-D60
12.1X46 prior to 12.1X46-D50
12.1X47 prior to 12.1X47-D30, 12.1X47-D35
12.3X48 prior to 12.3X48-D20, 12.3X48-D30
15.1X49 prior to 15.1X49-D20, 15.1X49-D30.
Összefoglaló
Az SRX sorozatú eszközökön futó Juniper Junos sérülékenysége látott napvilágot, amelyet kihasználva emelt jogosultságok szerezhetők.
Leírás
Egy távoli hitelesített felhasználó parancsfuttatással járó hibát idézhet elő az IDP szolgáltatásban, ezáltal shell parancsokat futtathat és emelt jogosultságokat szerezhet a célrendszeren.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Privilege escalation (jogosultság kiterjesztés)execute code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kb.juniper.net
Egyéb referencia: securitytracker.com
CVE-2017-2349 - NVD CVE-2017-2349