Podatność typu PHP External Variable Modification w komponencie J-Web systemu Juniper Networks Junos OS na urządzeniach EX Series i SRX Series umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu (RCE). Zagrożenie jest krytyczne — nie wymaga żadnych uprawnień ani interakcji użytkownika, a atak może być przeprowadzony przez sieć.
▸ Pokaż oryginał (EN)
A PHP External Variable Modification vulnerability in J-Web of Juniper Networks Junos OS on EX Series and SRX Series allows an unauthenticated, network-based attacker to remotely execute code. Using a crafted request which sets the variable PHPRC an attacker is able to modify the PHP execution environment allowing the injection und execution of code. This issue affects Juniper Networks Junos OS on EX Series and SRX Series: * All versions prior to 20.4R3-S9; * 21.1 versions 21.1R1 and later; * 21.2 versions prior to 21.2R3-S7; * 21.3 versions prior to 21.3R3-S5; * 21.4 versions prior to 21.4R3-S5; * 22.1 versions prior to 22.1R3-S4; * 22.2 versions prior to 22.2R3-S2; * 22.3 versions prior to 22.3R2-S2, 22.3R3-S1; * 22.4 versions prior to 22.4R2-S1, 22.4R3; * 23.2 versions prior to 23.2R1-S1, 23.2R2.
Atakujący wysyła specjalnie spreparowane żądanie HTTP, które ustawia zmienną środowiskową PHPRC. Zmienna ta wskazuje PHP alternatywny plik konfiguracyjny (php.ini), co pozwala atakującemu na modyfikację środowiska wykonania PHP. Poprzez podmieniony plik konfiguracyjny możliwe jest wstrzyknięcie i wykonanie dowolnego kodu w kontekście procesu PHP obsługującego interfejs J-Web.
Nieuwierzytelniony atakujący może przejąć pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnego kodu, co zagraża poufności, integralności i dostępności systemu na najwyższym poziomie.
Należy niezwłocznie zaktualizować Junos OS do wersji z poprawką: 20.4R3-S9 lub nowszej, 21.2R3-S7 lub nowszej, 21.3R3-S5 lub nowszej, 21.4R3-S5 lub nowszej, 22.1R3-S4 lub nowszej, 22.2R3-S2 lub nowszej, 22.3R2-S2 / 22.3R3-S1 lub nowszej, 22.4R2-S1 / 22.4R3 lub nowszej, 23.2R1-S1 / 23.2R2 lub nowszej. Jeśli natychmiastowa aktualizacja nie jest możliwa, należy rozważyć wyłączenie lub ograniczenie dostępu do interfejsu J-Web z nieufanych sieci. Szczegóły dostępne w biuletynie producenta JSA72300.
Juniper Networks Junos OS na platformach EX Series i SRX Series: wszystkie wersje przed 20.4R3-S9; wersje 21.1R1 i późniejsze gałęzi 21.1; wersje 21.2 przed 21.2R3-S7; wersje 21.3 przed 21.3R3-S5; wersje 21.4 przed 21.4R3-S5; wersje 22.1 przed 22.1R3-S4; wersje 22.2 przed 22.2R3-S2; wersje 22.3 przed 22.3R2-S2 i 22.3R3-S1; wersje 22.4 przed 22.4R2-S1 i 22.4R3; wersje 23.2 przed 23.2R1-S1 i 23.2R2.
Podatność jest aktywnie exploitowana — figuruje na liście CISA KEV. Dostępne są publiczne exploity opublikowane na PacketStorm Security (dwa odrębne pliki: /files/174865/ oraz /files/176969/), co znacząco obniża próg wejścia dla atakujących. Podatność dotyczy wyłącznie urządzeń z włączonym interfejsem J-Web.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJuniper Junos
OSJuniper20.421.121.221.321.422.122.222.322.423.2< 20.4Juniper Srx100
HWJuniperwszystkie wersjeJuniper Srx110
HWJuniperwszystkie wersjeJuniper Srx1400
HWJuniperwszystkie wersjeJuniper Srx1500
HWJuniperwszystkie wersjeJuniper Srx210
HWJuniperwszystkie wersjeJuniper Srx220
HWJuniperwszystkie wersjeJuniper Srx240
HWJuniperwszystkie wersjeJuniper Srx240h2
HWJuniperwszystkie wersjeJuniper Srx240m
HWJuniperwszystkie wersjeJuniper Srx300
HWJuniperwszystkie wersjeJuniper Srx320
HWJuniperwszystkie wersjeJuniper Srx340
HWJuniperwszystkie wersjeJuniper Srx3400
HWJuniperwszystkie wersjeJuniper Srx345
HWJuniperwszystkie wersjeJuniper Srx3600
HWJuniperwszystkie wersjeJuniper Srx380
HWJuniperwszystkie wersjeJuniper Srx4000
HWJuniperwszystkie wersjeJuniper Srx4100
HWJuniperwszystkie wersjeJuniper Srx4200
HWJuniperwszystkie wersjeJuniper Srx4600
HWJuniperwszystkie wersjeJuniper Srx5000
HWJuniperwszystkie wersjeJuniper Srx5400
HWJuniperwszystkie wersjeJuniper Srx550
HWJuniperwszystkie wersjeJuniper Srx550 Hm
HWJuniperwszystkie wersjeJuniper Srx550m
HWJuniperwszystkie wersjeJuniper Srx5600
HWJuniperwszystkie wersjeJuniper Srx5800
HWJuniperwszystkie wersjeJuniper Srx650
HWJuniperwszystkie wersje
CISA KEV — szczegółyi
- Dostawcai
- Juniper
- Produkti
- Junos OS
- Data dodania do KEVi
- 13 listopada 2023
- Termin remediation (USA)i
- 17 listopada 2023(po terminie)
Zastosuj mitygacje zgodnie z instrukcjami producenta lub zaprzestań używania produktu, jeśli mitygacje są niedostępne.
▸ Pokaż oryginał (EN)
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Juniper Junos OS na serii EX i serii SRX zawiera lukę w modyfikacji zmiennych zewnętrznych PHP, która pozwala nieuwierzytelnionemu atakującemu z sieci kontrolować ważną zmienną środowiskową. Przy użyciu spreparowanego żądania, które ustawia zmienną PHPRC, atakujący może zmodyfikować środowisko wykonania PHP, umożliwiając wstrzyknięcie i wykonanie kodu.
▸ Pokaż oryginał (EN)
Juniper Junos OS on EX Series and SRX Series contains a PHP external variable modification vulnerability that allows an unauthenticated, network-based attacker to control an important environment variable. Using a crafted request, which sets the variable PHPRC, an attacker is able to modify the PHP execution environment allowing the injection und execution of code.
Powiązane podatności
Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root
Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS
Hard-coded Credentials w Juniper Junos OS na urządzeniach NFX Series
Juniper Junos RPD: DoS przez nieprawidłowy BGP FlowSpec message
RCE i DoS w Juniper SRX przez podatność usługi ICAP redirect