Juniper Networks - CVE-2023-36845
Date de publication :
L’attribution de la CVE-2023-36845 résulte de la combinaison de l’exploitation des CVE-2023-36851 (5.3), CVE-2023-36847 (5.3), CVE-2023-36846 (5.3) et CVE-2023-36844 (5.3).
Un défaut de modification des variables PHP externes dans l’interface Web de commutateurs Juniper Networks permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, de contourner la politique de sécurité et manipuler les variables PHP.
Informations
La faille est activement exploitée : Oui
Un correctif existe : Oui
Une mesure de contournement existe : Oui
Contournement de la politique de sécurité
Exploitation
La vulnérabilité exploitée est du type
CWE-473: PHP External Variable Modification
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Une preuve de concept est disponible en sources ouvertes.
Systèmes ou composants affectés
Commutateurs Juniper Networks séries SRX et EX :
- Toutes versions antérieures à 20.4R3-S9
- 21.1 version 21.1R1 et versions ultérieures
- 21.2 versions antérieures à 21.2R3-S7
- 21.3 versions antérieures à 21.3R3-S5
- 21.4 versions antérieures à 21.4R3-S5
- 22.1 versions antérieures à 22.1R3-S4
- 22.2 versions antérieures à 22.2R3-S2
- 22.3 versions antérieures à 22.3R2-S2 et 22.3R3-S1
- 22.4 versions antérieures à 22.4R2-S1 et 22.4R3
- 23.2 versions antérieures à 23.2R1-S1 et 23.2R2
Contournement provisoire
Si les correctifs ne peuvent être appliqués, Juniper recommande de désactiver l’interface utilisateur J-Web et/ou de limiter l’accès à des utilisateurs certifiés.
Solutions ou recommandations
Mettre à jour les commutateurs Juniper Networks séries SRX et EX :
- Versions 20.4 vers la version 20.4R3-S9 ou ultérieure,
- Versions 21.1 et 21.2 vers la version 21.2R3-S7 ou ultérieure,
- Versions 21.3 vers la version 21.3R3-S5 ou ultérieure,
- Versions 21.4 vers la version 21.4R3-S5 ou ultérieure,
- Versions 22.1 vers la version 22.1R3-S4 ou ultérieure,
- Versions 22.2 vers la version 22.2R3-S2 ou ultérieure,
- Versions 22.3 vers la version 22.3R2-S2 et 22.3R3-S1 ou ultérieure,
- Versions 22.4 vers la version 22.4R2-S1 et 22.4R3 ou ultérieure,
- Versions 23.2 vers la version 23.2R1-S1 et 23.2R2 ou ultérieure.
Des informations complémentaires sont disponibles dans le bulletin de Juniper Networks.