Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

RCE da 9,8 su Juno OS di Juniper Networks serie SRX/EX che consente privilegi root

Redazione RHC : 12 Gennaio 2024 21:00

Una vulnerabilità di scrittura fuori dal limite in J-Web di Juniper Networks Junos OS serie SRX e serie EX consente a un utente malintenzionato non autenticato basato sulla rete di provocare un Denial of Service (DoS) o un’esecuzione di codice remoto (RCE) e ottenere i privilegi di root sul dispositivo.

Questo problema è causato dall’uso di una funzione non sicura che consente a un utente malintenzionato di sovrascrivere la memoria in modo arbitrario.

Questo problema riguarda Juniper Networks Junos OS serie SRX e serie EX:

  • Versioni del sistema operativo Junos precedenti alla 20.4R3-S9;
  • Versioni Junos OS 21.2 precedenti a 21.2R3-S7;
  • Versioni Junos OS 21.3 precedenti a 21.3R3-S5;
  • Versioni Junos OS 21.4 precedenti a 21.4R3-S5;
  • Versioni Junos OS 22.1 precedenti a 22.1R3-S4;
  • Versioni Junos OS 22.2 precedenti a 22.2R3-S3;
  • Versioni Junos OS 22.3 precedenti a 22.3R3-S2;
  • Versioni Junos OS 22.4 precedenti a 22.4R2-S2, 22.4R3.

Sei un Esperto di Formazione?
Entra anche tu nel Partner program!
Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Sul dispositivo deve essere presente la seguente configurazione minima:

  • Gestione web servizi di sistema http
  • Gestione web servizi di sistema https

Juniper SIRT non è a conoscenza di alcuno sfruttamento dannoso di questa vulnerabilità.

Questo problema è stato scoperto durante una ricerca sulla sicurezza esterna ed è stato assegnato il seguente identificativo CVE-2024-21591.

Le seguenti versioni software sono state aggiornate per risolvere questo problema specifico:

Sistema operativo Junos: 20.4R3-S9, 21.2R3-S7, 21.3R3-S5, 21.4R3-S5, 22.1R3-S4, 22.2R3-S3, 22.3R3-S2, 22.4R2-S2, 22.4R3, 23.2R1-S1 , 23.2R2, 23.4R1 e tutte le versioni successive.

Questo problema viene monitorato come PR  1747984  visibile sul sito Web dell’assistenza clienti di Juniper.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.