Vulnerabilidad en la instancia vSRX Virtual Network Function (VNF) de Juniper Networks NFX250 Network Services Platform (CVE-2020-1614)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
08/04/2020
Última modificación:
29/07/2020
Descripción
Se presenta una vulnerabilidad de Uso de Credenciales Embebidas en la NFX250 Series para la instancia vSRX Virtual Network Function (VNF), que permite a un atacante tomar el control de la instancia vSRX VNF si posee la capacidad de acceder a un servicio administrativo (por ejemplo, SSH) en la VNF, localmente o por medio de la red. Este problema solo afecta a la vSRX VNF de NFX250 Series. Ningún otro producto o plataforma está afectado. Este problema es solo aplicable a entornos donde la contraseña root vSRX VNF no ha sido configurada. Este problema afecta a la instancia vSRX VNF de Juniper Networks NFX250 Network Services Platform en versiones anteriores a 19.2R1.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:* | 19.2 (excluyendo) | |
cpe:2.3:o:juniper:junos:19.2:r1-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.2:r1-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.2:r1-s3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.2:r1-s4:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:nfx250:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página