CH azonosító
CH-14146Angol cím
Juniper Junos Buffer Overflow VulnerabilityFelfedezés dátuma
2017.07.12.Súlyosság
MagasÉrintett rendszerek
Juniper NetworksJunos
Érintett verziók
Junos OS 14.1X53, 14.2, 15.1, 15.1X49, 15.1X53.
Összefoglaló
A Juniper Junos puffertúlcsordulásos sérülékenységére derült fény, amelyet kihasználva root jogosultsággal tetszőleges kód futtatható a rendszeren.
Leírás
Egy csak olvasási jogokkal rendelkező helyi felhasználó puffertúlcsordulást idézhet elő a parancssoros felületen (CLI), ezáltal – root jogosultsággal – tetszőleges kódot futtathat a célrendszeren.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Privilege escalation (jogosultság kiterjesztés)execute code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: kb.juniper.net
Egyéb referencia: securitytracker.com
CVE-2017-10602 - NVD CVE-2017-10602