Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el administrador de descargas del Sistema Operativo Junos de Juniper Networks en las series SRX y EX (CVE-2022-22221)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/07/2022
Última modificación:
29/07/2022

Descripción

Una vulnerabilidad de Neutralización Inapropiada de Elementos Especiales en el administrador de descargas del Sistema Operativo Junos de Juniper Networks en las series SRX y EX permite a un atacante autenticado localmente con bajos privilegios tomar el control total del dispositivo. Uno de los aspectos de esta vulnerabilidad es que el atacante debe ser capaz de ejecutar cualquiera de los comandos "request ..." o "show system download ...". Este problema afecta al Sistema Operativo Junos de Juniper Networks en las series SRX y EX: Todas las versiones anteriores a 19.2R1-S9, 19.2R3-S5; las versiones 19.3 anteriores a 19.3R3-S6; las versiones 19.4 anteriores a 19.4R3-S8; las versiones 20.1 anteriores a 20.1R3-S4; las versiones 20.2 anteriores a 20.2R3-S4; las versiones 20.3 anteriores a 20. 3R3-S3; 20.4 versiones anteriores a 20.4R3-S2, 20.4R3-S3; 21.1 versiones anteriores a 21.1R3-S1; 21.2 versiones anteriores a 21.2R2-S2, 21.2R3; 21.3 versiones anteriores a 21.3R2, 21.3R3; 21.4 versiones anteriores a 21.4R1-S1, 21.4R2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:* 19.2 (excluyendo)
cpe:2.3:o:juniper:junos:19.2:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s8:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r3-s1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información