Vulnerabilidad en el administrador de descargas del Sistema Operativo Junos de Juniper Networks en las series SRX y EX (CVE-2022-22221)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/07/2022
Última modificación:
29/07/2022
Descripción
Una vulnerabilidad de Neutralización Inapropiada de Elementos Especiales en el administrador de descargas del Sistema Operativo Junos de Juniper Networks en las series SRX y EX permite a un atacante autenticado localmente con bajos privilegios tomar el control total del dispositivo. Uno de los aspectos de esta vulnerabilidad es que el atacante debe ser capaz de ejecutar cualquiera de los comandos "request ..." o "show system download ...". Este problema afecta al Sistema Operativo Junos de Juniper Networks en las series SRX y EX: Todas las versiones anteriores a 19.2R1-S9, 19.2R3-S5; las versiones 19.3 anteriores a 19.3R3-S6; las versiones 19.4 anteriores a 19.4R3-S8; las versiones 20.1 anteriores a 20.1R3-S4; las versiones 20.2 anteriores a 20.2R3-S4; las versiones 20.3 anteriores a 20. 3R3-S3; 20.4 versiones anteriores a 20.4R3-S2, 20.4R3-S3; 21.1 versiones anteriores a 21.1R3-S1; 21.2 versiones anteriores a 21.2R2-S2, 21.2R3; 21.3 versiones anteriores a 21.3R2, 21.3R3; 21.4 versiones anteriores a 21.4R1-S1, 21.4R2
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:* | 19.2 (excluyendo) | |
| cpe:2.3:o:juniper:junos:19.2:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.2:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.2:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.2:r1-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.2:r1-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.2:r1-s4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.2:r1-s5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.2:r1-s6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.2:r1-s7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.2:r1-s8:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.2:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.2:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.2:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.2:r3-s1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



