Vulnerabilidad en los dispositivos con servicios de inqulino en Juniper Networks Junos OS en diversas Series (CVE-2021-0246)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/04/2021
Última modificación:
27/04/2021
Descripción
En las Series SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 con SPC2/SPC3, dispositivos que usan servicios de inquilino en Juniper Networks Junos OS, debido a permisos predeterminados incorrectos asignados a administradores de sistemas de inquilino, un administrador de sistemas de inquilino puede enviar inadvertidamente su tráfico de red a uno o más inquilino al mismo tiempo que modifica la gestión general del tráfico del sistema del dispositivo, afectando a todos los inquilinos y al proveedor de servicios. Además, un inquilino puede recibir inadvertidamente tráfico de otro inquilino. Este problema afecta a: Juniper Networks Junos OS versiones 18.3 18.3R1 y posteriores en las Series SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 con SPC2; versiones 18.3 anteriores a 18.3R3 en las Series SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 con SPC2; versiones 18.4 anteriores a 18.4R2 en las Series SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 con SPC2 / SPC3; versiones 19. 1 anteriores a 19.1R2 en las Series SRX1500, SRX4100, SRX4200, SRX4600, SRX5000 con SPC2/SPC3. Este problema no afecta a: Juniper Networks Junos OS versiones anteriores a 18.3R1
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:18.3:-:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.3:r1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.3:r1-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.3:r1-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.3:r1-s3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.3:r1-s4:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.3:r1-s5:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.3:r1-s6:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.3:r2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.3:r2-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.3:r2-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.3:r2-s3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.3:r2-s4:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.4:-:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:18.4:r1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página