Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02363

Опубликовано: 16 апр. 2021
Источник: fstec
CVSS3: 7.9
CVSS2: 5.7
EPSS Низкий

Описание

Уязвимость операционной системы JunOS маршрутизаторов SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 with SPC2, SRX5000 with SPC2/SPC3, vSRX связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 19.2R1-S6 (JunOS)
до 19.2R1-S6 (JunOS)
до 19.2R1-S6 (JunOS)
до 19.2R1-S6 (JunOS)
до 19.2R1-S6 (JunOS)
до 19.2R3-S2 (JunOS)
до 19.2R3-S2 (JunOS)
до 19.2R3-S2 (JunOS)
до 19.2R3-S2 (JunOS)
до 19.2R3-S2 (JunOS)
до 19.3R3-S2 (JunOS)
до 19.3R3-S2 (JunOS)
до 19.3R3-S2 (JunOS)
до 19.3R3-S2 (JunOS)
до 19.3R3-S2 (JunOS)
до 19.4R2-S4 (JunOS)
до 19.4R2-S4 (JunOS)
до 19.4R2-S4 (JunOS)
до 19.4R2-S4 (JunOS)
до 19.4R2-S4 (JunOS)
до 19.4R3-S2 (JunOS)
до 19.4R3-S2 (JunOS)
до 19.4R3-S2 (JunOS)
до 19.4R3-S2 (JunOS)
до 19.4R3-S2 (JunOS)
до 20.1R2 (JunOS)
до 20.1R2 (JunOS)
до 20.1R2 (JunOS)
до 20.1R2 (JunOS)
до 20.1R2 (JunOS)
до 20.1R3 (JunOS)
до 20.1R3 (JunOS)
до 20.1R3 (JunOS)
до 20.1R3 (JunOS)
до 20.1R3 (JunOS)
до 20.2R2-S1 (JunOS)
до 20.2R2-S1 (JunOS)
до 20.2R2-S1 (JunOS)
до 20.2R2-S1 (JunOS)
до 20.2R2-S1 (JunOS)
до 20.2R3 (JunOS)
до 20.2R3 (JunOS)
до 20.2R3 (JunOS)
до 20.2R3 (JunOS)
до 20.2R3 (JunOS)
до 20.3R1-S2 (JunOS)
до 20.3R1-S2 (JunOS)
до 20.3R1-S2 (JunOS)
до 20.3R1-S2 (JunOS)
до 20.3R1-S2 (JunOS)
до 20.3R2 (JunOS)
до 20.3R2 (JunOS)
до 20.3R2 (JunOS)
до 20.3R2 (JunOS)
до 20.3R2 (JunOS)
до 20.4R1 (JunOS)
до 20.4R1 (JunOS)
до 20.4R1 (JunOS)
до 20.4R1 (JunOS)
до 20.4R1 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 19.2R1-S6
Juniper Networks Inc. JunOS до 19.2R1-S6
Juniper Networks Inc. JunOS до 19.2R1-S6
Juniper Networks Inc. JunOS до 19.2R1-S6
Juniper Networks Inc. JunOS до 19.2R1-S6
Juniper Networks Inc. JunOS до 19.2R3-S2
Juniper Networks Inc. JunOS до 19.2R3-S2
Juniper Networks Inc. JunOS до 19.2R3-S2
Juniper Networks Inc. JunOS до 19.2R3-S2
Juniper Networks Inc. JunOS до 19.2R3-S2
Juniper Networks Inc. JunOS до 19.3R3-S2
Juniper Networks Inc. JunOS до 19.3R3-S2
Juniper Networks Inc. JunOS до 19.3R3-S2
Juniper Networks Inc. JunOS до 19.3R3-S2
Juniper Networks Inc. JunOS до 19.3R3-S2
Juniper Networks Inc. JunOS до 19.4R2-S4
Juniper Networks Inc. JunOS до 19.4R2-S4
Juniper Networks Inc. JunOS до 19.4R2-S4
Juniper Networks Inc. JunOS до 19.4R2-S4
Juniper Networks Inc. JunOS до 19.4R2-S4
Juniper Networks Inc. JunOS до 19.4R3-S2
Juniper Networks Inc. JunOS до 19.4R3-S2
Juniper Networks Inc. JunOS до 19.4R3-S2
Juniper Networks Inc. JunOS до 19.4R3-S2
Juniper Networks Inc. JunOS до 19.4R3-S2
Juniper Networks Inc. JunOS до 20.1R2
Juniper Networks Inc. JunOS до 20.1R2
Juniper Networks Inc. JunOS до 20.1R2
Juniper Networks Inc. JunOS до 20.1R2
Juniper Networks Inc. JunOS до 20.1R2
Juniper Networks Inc. JunOS до 20.1R3
Juniper Networks Inc. JunOS до 20.1R3
Juniper Networks Inc. JunOS до 20.1R3
Juniper Networks Inc. JunOS до 20.1R3
Juniper Networks Inc. JunOS до 20.1R3
Juniper Networks Inc. JunOS до 20.2R2-S1
Juniper Networks Inc. JunOS до 20.2R2-S1
Juniper Networks Inc. JunOS до 20.2R2-S1
Juniper Networks Inc. JunOS до 20.2R2-S1
Juniper Networks Inc. JunOS до 20.2R2-S1
Juniper Networks Inc. JunOS до 20.2R3
Juniper Networks Inc. JunOS до 20.2R3
Juniper Networks Inc. JunOS до 20.2R3
Juniper Networks Inc. JunOS до 20.2R3
Juniper Networks Inc. JunOS до 20.2R3
Juniper Networks Inc. JunOS до 20.3R1-S2
Juniper Networks Inc. JunOS до 20.3R1-S2
Juniper Networks Inc. JunOS до 20.3R1-S2
Juniper Networks Inc. JunOS до 20.3R1-S2
Juniper Networks Inc. JunOS до 20.3R1-S2
Juniper Networks Inc. JunOS до 20.3R2
Juniper Networks Inc. JunOS до 20.3R2
Juniper Networks Inc. JunOS до 20.3R2
Juniper Networks Inc. JunOS до 20.3R2
Juniper Networks Inc. JunOS до 20.3R2
Juniper Networks Inc. JunOS до 20.4R1
Juniper Networks Inc. JunOS до 20.4R1
Juniper Networks Inc. JunOS до 20.4R1
Juniper Networks Inc. JunOS до 20.4R1
Juniper Networks Inc. JunOS до 20.4R1

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11130

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 16%
0.00051
Низкий

7.9 High

CVSS3

5.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.3
nvd
почти 5 лет назад

On SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 Series with SPC2/SPC3, vSRX Series devices using tenant services on Juniper Networks Junos OS, due to incorrect permission scheme assigned to tenant system administrators, a tenant system administrator may inadvertently send their network traffic to one or more tenants while concurrently modifying the overall device system traffic management, affecting all tenants and the service provider. Further, a tenant may inadvertently receive traffic from another tenant. This issue affects: Juniper Networks Junos OS 18.3 version 18.3R1 and later versions on SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 Series with SPC2; 18.4 version 18.4R1 and later versions on SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 Series with SPC2/SPC3; 19.1 versions 19.1R1 and later versions on SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 Series with SPC2/SPC3; 19.2 versions prior to 19.2R1-S6, 19.2R3-S2 on SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 Series with SPC2/SPC3; 19.3

github
больше 3 лет назад

On SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 Series with SPC2/SPC3, vSRX Series devices using tenant services on Juniper Networks Junos OS, due to incorrect permission scheme assigned to tenant system administrators, a tenant system administrator may inadvertently send their network traffic to one or more tenants while concurrently modifying the overall device system traffic management, affecting all tenants and the service provider. Further, a tenant may inadvertently receive traffic from another tenant. This issue affects: Juniper Networks Junos OS 18.3 version 18.3R1 and later versions on SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 Series with SPC2; 18.4 version 18.4R1 and later versions on SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 Series with SPC2/SPC3; 19.1 versions 19.1R1 and later versions on SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 Series with SPC2/SPC3; 19.2 versions prior to 19.2R1-S6, 19.2R3-S2 on SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 Series with SPC2/SPC3; 1...

EPSS

Процентиль: 16%
0.00051
Низкий

7.9 High

CVSS3

5.7 Medium

CVSS2