Podatność polega na zastosowaniu stałych, zakodowanych na stałe poświadczeń (hard-coded credentials) w systemie Juniper Junos OS na urządzeniach z serii NFX. Umożliwia to atakującemu przejęcie pełnej kontroli nad dowolnym wdrożeniem NFX, co przy ocenie CVSS 10.0 czyni tę podatność krytyczną.
▸ Pokaż oryginał (EN)
This issue is not applicable to NFX NextGen Software. On NFX Series devices the use of Hard-coded Credentials in Juniper Networks Junos OS allows an attacker to take over any instance of an NFX deployment. This issue is only exploitable through administrative interfaces. This issue affects: Juniper Networks Junos OS versions prior to 19.1R1 on NFX Series. No other platforms besides NFX Series devices are affected.
W oprogramowaniu Junos OS dla urządzeń NFX Series zastosowano stałe, wbudowane w kod poświadczenia (hard-coded credentials), które nie mogą zostać zmienione przez użytkownika w standardowy sposób. Atakujący posiadający dostęp do interfejsów administracyjnych urządzenia może wykorzystać te poświadczenia do uwierzytelnienia się bez znajomości prawidłowych danych konfiguracyjnych. Podatność jest eksploitowalna wyłącznie poprzez interfejsy administracyjne urządzenia.
Skuteczne wykorzystanie podatności pozwala atakującemu na przejęcie pełnej kontroli administracyjnej nad każdą instancją urządzenia NFX, co może prowadzić do nieautoryzowanego odczytu i modyfikacji konfiguracji, utraty poufności danych oraz zakłócenia ciągłości działania infrastruktury sieciowej.
Należy zaktualizować Junos OS do wersji 19.1R1 lub nowszej na urządzeniach NFX Series. Do czasu zastosowania patcha zaleca się ograniczenie dostępu do interfejsów administracyjnych wyłącznie do zaufanych sieci i adresów IP. Szczegóły dostępne w biuletynie producenta: https://kb.juniper.net/JSA11141
Urządzenia Juniper Networks z serii NFX (NFX150, NFX250, NFX350) z systemem Junos OS w wersjach wcześniejszych niż 19.1R1. Problem nie dotyczy NFX NextGen Software ani żadnych innych platform Juniper poza serią NFX.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HJuniper Junos
OSJuniper19.1< 19.1Juniper Nfx150
HWJuniperwszystkie wersjeJuniper Nfx250
HWJuniperwszystkie wersjeJuniper Nfx350
HWJuniperwszystkie wersje
Powiązane podatności
RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)
Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root
Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS
Juniper Junos RPD: DoS przez nieprawidłowy BGP FlowSpec message
RCE i DoS w Juniper SRX przez podatność usługi ICAP redirect