Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los servicios de mensajería de RabbitMQ en Contrail Cloud (CC) de Juniper Networks (CVE-2021-0279)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
15/07/2021
Última modificación:
27/07/2021

Descripción

Juniper Networks Contrail Cloud (CC) versiones anteriores a 13.6.0, presenta el servicio RabbitMQ activado por defecto con credenciales embebidas. Los servicios de mensajería de RabbitMQ son usados cuando se coordinan las operaciones y la información de estado entre los servicios de Contrail. Un atacante con acceso a un servicio administrativo para RabbitMQ (por ejemplo, GUI), puede usar estas credenciales embebidas para causar una Denegación de Servicio (DoS) o tener acceso a información confidencial del sistema no especificada. Este problema afecta a las versiones de Juniper Networks Contrail Cloud anteriores a 13.6.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:juniper:contrail_cloud:*:*:*:*:*:*:*:* 13.6 (excluyendo)


Referencias a soluciones, herramientas e información