Vulnerabilidad en Juniper Networks Juniper Cloud Native Router (CVE-2024-30407)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
12/04/2024
Última modificación:
16/05/2024
Descripción
La vulnerabilidad del uso de una clave criptográfica codificada en Juniper Networks Juniper Cloud Native Router (JCNR) y los productos de protocolo de enrutamiento en contenedores Deamon (cRPD) permite a un atacante realizar ataques de persona en el medio (PitM) que resultan en un compromiso total del contenedor. Debido a que las claves de host SSH codificadas están presentes en el contenedor, un atacante de PitM puede interceptar el tráfico SSH sin ser detectado. Este problema afecta a Juniper Networks JCNR: * Todas las versiones anteriores a la 23.4. Este problema afecta al cRPD de Juniper Networks: * Todas las versiones anteriores a 23.4R1.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA



