CVE-2023-36845
Acerca de
Una vulnerabilidad de modificación de variable externa de PHP en J-Web de Juniper Networks Junos OS en las series EX y SRX permite a un atacante no autenticado, basado en red, ejecutar código de forma remota. Mediante una solicitud manipulada que establece la variable PHPRC, un atacante puede modificar el entorno de ejecución de PHP, permitiendo la inyección y ejecución de código. Este problema afecta a Juniper Networks Junos OS en las series EX y SRX: todas las versiones anteriores a 20.4R3-S9; versiones 21.1 21.1R1 y posteriores; versiones 21.2 anteriores a 21.2R3-S7; versiones 21.3 anteriores a 21.3R3-S5; versiones 21.4 anteriores a 21.4R3-S5; versiones 22.1 anteriores a 22.1R3-S4; versiones 22.2 anteriores a 22.2R3-S2; versiones 22.3 anteriores a 22.3R2-S2, 22.3R3-S1; versiones 22.4 anteriores a 22.4R2-S1, 22.4R3; versiones 23.2 anteriores a 23.2R1-S1, 23.2R2.
Análisis del analista Rainforest
Se trata de una falla de modificación de variable externa de PHP en la interfaz de administración J-Web de Junos OS de Juniper en los dispositivos de las series EX y SRX. J-Web se ejecuta sobre PHP, y una solicitud manipulada permite a un atacante no autenticado establecer la variable de entorno PHPRC, que controla dónde busca PHP su configuración. Al apuntar PHP a una configuración influida por el atacante, la solicitud altera el entorno de ejecución lo suficiente para inyectar y ejecutar código, convirtiendo una solicitud a la interfaz de administración en ejecución remota de código en el dispositivo.
Los switches EX y los firewalls SRX son infraestructura de red central, y las unidades SRX en particular son dispositivos de seguridad frecuentemente ubicados en el borde de la red con J-Web habilitado para su administración. Una falla de ejecución de código en un firewall es el peor de los casos, porque ese dispositivo ve y controla el tráfico que se supone debe proteger, y las cadenas de exploit públicas para las fallas de J-Web de Junos aparecieron rápidamente tras la divulgación y atrajeron escaneo activo. Aplique las versiones corregidas de Junos de Juniper para el tren específico y, como refuerzo provisional, deshabilite J-Web o restrínjalo a una red de administración. Dada la rapidez con que siguió la conversión en arma, verifique que no haya cambios de configuración no autorizados ni procesos inesperados en los dispositivos expuestos.
Referencias
- http://packetstormsecurity.com/files/174865/Juniper-SRX-Firewall-EX-Switch-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/176969/Juniper-SRX-Firewall-EX-Switch-Remote-Code-Execution.html
- https://supportportal.juniper.net/JSA72300
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-36845
CVEs Relacionadas
No hay CVEs relacionadas.
Preguntas frecuentes
¿Qué es CVE-2023-36845?
Una vulnerabilidad de modificación de variable externa de PHP en J-Web de Juniper Networks Junos OS en las series EX y SRX permite a un atacante no autenticado, basado en red, ejecutar código de forma remota. Mediante una solicitud manipulada que establece la variable PHPRC, un atacante puede modificar el entorno de ejecución de PHP, permitiendo la inyección y ejecución de código.
¿Qué tan grave es CVE-2023-36845?
CVE-2023-36845 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-36845?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-36845?
Los avisos públicos listan como afectados: junos, srx100, srx110, srx1400, srx1500, srx210, +23. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-36845?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
