Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-10271

Опубликовано: 10 июл. 2024
Источник: fstec
CVSS3: 7.3
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость компонента Socket Intercept Command File Interface операционной системы Juniper Networks Junos OS Evolved связана с отсутствием процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Juniper Networks Inc.

Наименование ПО

Junos OS Evolved

Версия ПО

от 22.4 до 22.4R3-EVO (Junos OS Evolved)
от 22.2 до 22.2R3-S3-EVO (Junos OS Evolved)
от 23.2 до 23.2R2-EVO (Junos OS Evolved)
от 22.1 до 22.1R3-S5-EVO (Junos OS Evolved)
до 21.2R3-S8-EVO (Junos OS Evolved)
от 22.3 до 22.3R3-S3-EVO (Junos OS Evolved)
от 21.4 до 21.4R3-S6-EVO (Junos OS Evolved)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. Junos OS Evolved от 22.4 до 22.4R3-EVO
Juniper Networks Inc. Junos OS Evolved от 22.2 до 22.2R3-S3-EVO
Juniper Networks Inc. Junos OS Evolved от 23.2 до 23.2R2-EVO
Juniper Networks Inc. Junos OS Evolved от 22.1 до 22.1R3-S5-EVO
Juniper Networks Inc. Junos OS Evolved до 21.2R3-S8-EVO
Juniper Networks Inc. Junos OS Evolved от 22.3 до 22.3R3-S3-EVO
Juniper Networks Inc. Junos OS Evolved от 21.4 до 21.4R3-S6-EVO

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)
Высокий уровень опасности (базовая оценка CVSS 4.0 составляет 7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://supportportal.juniper.net/s/article/2024-07-Security-Bulletin-Junos-OS-Evolved-Local-low-privilege-user-can-gain-root-permissions-leading-to-privilege-escalation-CVE-2024-39546?language=en_US

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 19%
0.00059
Низкий

7.3 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.3
nvd
больше 1 года назад

A Missing Authorization vulnerability in the Socket Intercept (SI) command file interface of Juniper Networks Junos OS Evolved allows an authenticated, low-privilege local attacker to modify certain files, allowing the attacker to cause any command to execute with root privileges leading to privilege escalation ultimately compromising the system.  This issue affects Junos OS Evolved:  * All versions prior to 21.2R3-S8-EVO,  * 21.4 versions prior to  21.4R3-S6-EVO,  * 22.1 versions prior to 22.1R3-S5-EVO,  * 22.2 versions prior to 22.2R3-S3-EVO,  * 22.3 versions prior to 22.3R3-S3-EVO,  * 22.4 versions prior to 22.4R3-EVO,  * 23.2 versions prior to 23.2R2-EVO.

CVSS3: 7.3
github
больше 1 года назад

A Missing Authorization vulnerability in the Socket Intercept (SI) command file interface of Juniper Networks Junos OS Evolved allows an authenticated, low-privilege local attacker to modify certain files, allowing the attacker to cause any command to execute with root privileges leading to privilege escalation ultimately compromising the system.  This issue affects Junos OS Evolved:  * All versions prior to 21.2R3-S8-EVO,  * 21.4 versions prior to  21.4R3-S6-EVO,  * 22.1 versions prior to 22.1R3-S5-EVO,  * 22.2 versions prior to 22.2R3-S3-EVO,  * 22.3 versions prior to 22.3R3-S3-EVO,  * 22.4 versions prior to 22.4R3-EVO,  * 23.2 versions prior to 23.2R2-EVO.

EPSS

Процентиль: 19%
0.00059
Низкий

7.3 High

CVSS3

6.8 Medium

CVSS2