Voltar para o Labs
Alerta de Segurança

CVE-2023-36845

Sobre

Uma vulnerabilidade de Modificação de Variável Externa do PHP no J-Web do Junos OS da Juniper Networks nas séries EX e SRX permite que um atacante não autenticado, baseado em rede, execute código remotamente. Usando uma requisição manipulada que define a variável PHPRC, um atacante consegue modificar o ambiente de execução do PHP, permitindo a injeção e execução de código. Esse problema afeta o Junos OS da Juniper Networks nas séries EX e SRX: Todas as versões anteriores à 20.4R3-S9; versões 21.1 21.1R1 e posteriores; versões 21.2 anteriores à 21.2R3-S7; versões 21.3 anteriores à 21.3R3-S5; versões 21.4 anteriores à 21.4R3-S5; versões 22.1 anteriores à 22.1R3-S4; versões 22.2 anteriores à 22.2R3-S2; versões 22.3 anteriores à 22.3R2-S2, 22.3R3-S1; versões 22.4 anteriores à 22.4R2-S1, 22.4R3; versões 23.2 anteriores à 23.2R1-S1, 23.2R2.

Fraqueza (CWE):CWE-473

Análise do analista Rainforest

Esta é uma falha de modificação de variável externa do PHP na interface de gerenciamento J-Web do Junos OS da Juniper nos dispositivos das séries EX e SRX. O J-Web roda sobre PHP, e uma requisição manipulada permite que um atacante não autenticado defina a variável de ambiente PHPRC, que controla onde o PHP procura sua configuração. Ao apontar o PHP para uma configuração influenciada pelo atacante, a requisição altera o ambiente de execução o suficiente para injetar e executar código, convertendo uma requisição à interface de gerenciamento em execução remota de código no dispositivo.

Os switches EX e os firewalls SRX são infraestrutura central de rede, e as unidades SRX em particular são dispositivos de segurança frequentemente posicionados na borda da rede com o J-Web habilitado para administração. Uma falha de execução de código em um firewall é o pior cenário, porque esse dispositivo vê e controla o tráfego que deveria proteger, e cadeias de exploração públicas para os bugs do J-Web do Junos apareceram rapidamente após a divulgação e atraíram varredura ativa. Aplique as releases corrigidas do Junos da Juniper para o ramo específico e, como endurecimento provisório, desabilite o J-Web ou restrinja-o a uma rede de gerenciamento. Dado com que rapidez veio a transformação em arma, verifique que não há mudanças de configuração não autorizadas ou processos inesperados nos dispositivos expostos.

Referências

CVEs Relacionadas

Nenhuma CVE relacionada.

Perguntas frequentes

O que é CVE-2023-36845?

Uma vulnerabilidade de Modificação de Variável Externa do PHP no J-Web do Junos OS da Juniper Networks nas séries EX e SRX permite que um atacante não autenticado, baseado em rede, execute código remotamente. Usando uma requisição manipulada que define a variável PHPRC, um atacante consegue modificar o ambiente de execução do PHP, permitindo a injeção e execução de código.

Qual a gravidade de CVE-2023-36845?

CVE-2023-36845 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2023-36845 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2023-36845?

Os avisos públicos listam como afetados: junos, srx100, srx110, srx1400, srx1500, srx210, +23. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2023-36845?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email