Volver a Labs
Alerta de Seguridad

CVE-2023-44194

Acerca de

Una vulnerabilidad de permisos predeterminados incorrectos en Juniper Networks Junos OS permite a un atacante no autenticado con acceso local al dispositivo crear una puerta trasera con privilegios de root. El problema se debe a permisos de directorio inadecuados en cierto directorio del sistema, lo que permite a un atacante con acceso a este directorio crear una puerta trasera con privilegios de root.

Este problema afecta a Juniper Networks Junos OS:

* Todas las versiones anteriores a 20.4R3-S5;
* versiones 21.1 anteriores a 21.1R3-S4;
* versiones 21.2 anteriores a 21.2R3-S4;
* versiones 21.3 anteriores a 21.3R3-S3;
* versiones 21.4 anteriores a 21.4R3-S1.

Debilidad (CWE):CWE-276

Análisis del analista Rainforest

En las versiones afectadas de Junos OS, un directorio del sistema se distribuye con permisos demasiado laxos, y un atacante con acceso local al dispositivo puede depositar archivos en él para crear una puerta trasera que se ejecuta con privilegios de root. Esto no es una intrusión remota —es un fallo de privilegios y persistencia—, pero en un router o firewall, root es el control total del dispositivo y del tráfico que pasa por él.

La precondición que hace el trabajo pesado es el acceso local, razón por la que esto es 8.4 y no un 9 y pico remoto. En la práctica ese acceso proviene de un punto de apoyo previo, de un operador autorizado pero no confiable, o de una cuenta con privilegios más bajos en el equipo; este fallo es lo que convierte cualquiera de esos en root duradero. Es una primitiva de escalada de post-compromiso y persistencia en infraestructura de red central, y una puerta trasera de root en Junos sobrevive a los reinicios y se camufla dentro de la plataforma.

Nuestra priorización se basa en quién ya puede alcanzar estos dispositivos. Mapeamos las versiones de Junos frente a los trenes afectados —todo lo anterior a 20.4R3-S5 y las correcciones 21.x especificadas— y las ponderamos según cuán estrechamente se controla el acceso local y de gestión. Donde muchas manos tocan un dispositivo, esta escalada importa más; donde el acceso está bien restringido, se clasifica por debajo de los fallos remotos no autenticados, aunque el ángulo de persistencia de root lo mantiene en la lista de parcheo a corto plazo para el equipamiento de red.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2023-44194?

Una vulnerabilidad de permisos predeterminados incorrectos en Juniper Networks Junos OS permite a un atacante no autenticado con acceso local al dispositivo crear una puerta trasera con privilegios de root. El problema se debe a permisos de directorio inadecuados en cierto directorio del sistema, lo que permite a un atacante con acceso a este directorio crear una puerta trasera con privilegios de root.

¿Qué tan grave es CVE-2023-44194?

CVE-2023-44194 tiene una puntuación base CVSS 3.1 de 8.4, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 81 sobre 100, en la banda alto.

¿Cómo se explota CVE-2023-44194?

Según el vector CVSS (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Local, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2023-44194?

Los avisos públicos listan como afectados: junos. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-44194?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email