Juniper Networks Contrail Service Orchestration w wersjach wcześniejszych niż 3.3.0 zawiera zakodowane na stałe (hardcoded) dane uwierzytelniające służące do komunikacji z usługą Keystone. Podatność umożliwia zdalnym atakującym nieuprawniony dostęp do informacji przechowywanych w tym serwisie bez jakiejkolwiek autoryzacji.
▸ Pokaż oryginał (EN)
Juniper Networks Contrail Service Orchestration releases prior to 3.3.0 use hardcoded credentials to access Keystone service. These credentials allow network based attackers unauthorized access to information stored in keystone.
W oprogramowaniu Contrail Service Orchestration dane logowania do usługi Keystone zostały zakodowane bezpośrednio w kodzie źródłowym (CWE-798). Ponieważ credentials są identyczne w każdej instalacji i nie mogą być zmienione przez administratora, atakujący posiadający dostęp sieciowy do środowiska może użyć tych znanych danych uwierzytelniających do bezpośredniego zalogowania się do serwisu Keystone. Atak nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika, a jego przeprowadzenie jest możliwe zdalnie przez sieć.
Atakujący uzyskuje pełny nieuprawniony dostęp do informacji przechowywanych w usłudze Keystone, co może prowadzić do naruszenia poufności, integralności i dostępności zarządzanych danych. Skala potencjalnych szkód jest krytyczna ze względu na brak jakichkolwiek barier dostępu.
Należy zaktualizować Juniper Networks Contrail Service Orchestration do wersji 3.3.0 lub nowszej. Szczegółowe informacje o patchu dostępne są w biuletynie bezpieczeństwa producenta: https://kb.juniper.net/JSA10872. Dodatkowo zaleca się ograniczenie dostępu sieciowego do usługi Keystone wyłącznie do zaufanych hostów za pomocą firewall lub list kontroli dostępu (ACL).
Juniper Networks Contrail Service Orchestration w wersjach wcześniejszych niż 3.3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJuniper Contrail Service Orchestration
APPJuniper< 3.3.0
Powiązane podatności
Juniper Contrail Service Orchestration — zakodowane dane logowania do Cassandra
Juniper Contrail Service Orchestration — hardcoded certyfikaty i klucze kryptograficzne
Juniper CSO: logowanie haseł w plikach logów (information disclosure)
An Incorrect Ownership Assignment vulnerability in Juniper Networks Contrail Service Orchestration (CSO) allow...
A Protection Mechanism Failure vulnerability in the REST API of Juniper Networks Contrail Service Orchestratio...