Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de fábrica para instalaciones de vMX en Juniper Networks Junos OS (CVE-2020-1615)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
08/04/2020
Última modificación:
05/02/2021

Descripción

La configuración de fábrica para instalaciones de vMX, tal como es entregado, incluye credenciales predeterminadas para la cuenta root. Sin una modificación apropiada de estas credenciales predeterminadas por el administrador, un atacante podría explotar estas credenciales y acceder a la instancia de vMX sin autorización. Este problema afecta a Juniper Networks Junos OS: versiones 17.1 anteriores a 17.1R2-S11, 17.1R3-S2 en vMX; versiones 17.2 anteriores a 17.2R3-S3 en vMX; versiones 17.3 anteriores a 17.3R2-S5, 17.3R3-S7 en vMX; versiones 17.4 anteriores a 17.4R2-S9, 17.4R3 en vMX; versiones 18.1 anteriores a 18.1R3-S9 en vMX; versiones 18.2 anteriores a 18.2R2-S7, 18.2R3-S3 en vMX; versiones 18.2X75 anteriores a 18.2X75-D420, 18.2X75-D60 en vMX; versiones 18.3 anteriores a 18.3R1-S7, 18.3R2-S3, 18.3R3-S1 en vMX; versiones 18.4 anteriores a 18.4R1-S5, 18.4R2-S3, 18.4R3 en vMX; versiones 19.1 anteriores a 19.1R1-S4, 19.1R2, 19.1R3 en vMX; versiones 19.2 anteriores a 19.2R1-S3, 19.2R2 en vMX; versiones 19.3 anteriores a 19.3R1-S1, 19.3R2 en vMX.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:17.1:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r2-s10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r2-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r2-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r2-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r2-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r2-s7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r2-s8:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r2-s9:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.1:r3-s1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información