Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las interfaces administrativas en los dispositivos de la Serie NFX en Juniper Networks Junos OS (CVE-2021-0248)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
22/04/2021
Última modificación:
27/04/2021

Descripción

Este problema no es aplicable al Software NFX NextGen. En los dispositivos de la Serie NFX, el uso de credenciales Embebidas en Juniper Networks Junos OS, permite a un atacante tomar el control de cualquier instancia de una implementación de NFX. Este problema solo es explotable por medio de interfaces administrativas. Este problema afecta a: Juniper Networks Junos OS versiones anteriores a 19.1R1 en la serie NFX. No están afectadas otras plataformas además de los dispositivos de la serie NFX

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:* 19.1 (excluyendo)
cpe:2.3:o:juniper:junos:19.1:-:*:*:*:*:*:*
cpe:2.3:h:juniper:nfx150:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:nfx250:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:nfx350:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información