Voltar para o Labs
Alerta de Segurança

CVE-2023-44194

Sobre

Uma vulnerabilidade de Permissões Padrão Incorretas no Junos OS da Juniper Networks permite que um atacante não autenticado com acesso local ao dispositivo crie um backdoor com privilégios de root. O problema é causado por permissões inadequadas de diretório em um certo diretório do sistema, permitindo que um atacante com acesso a esse diretório crie um backdoor com privilégios de root.

Este problema afeta o Junos OS da Juniper Networks:

* Todas as versões anteriores à 20.4R3-S5;
* Versões 21.1 anteriores à 21.1R3-S4;
* Versões 21.2 anteriores à 21.2R3-S4;
* Versões 21.3 anteriores à 21.3R3-S3;
* Versões 21.4 anteriores à 21.4R3-S1.

Fraqueza (CWE):CWE-276

Análise do analista Rainforest

Nas versões afetadas do Junos OS, um diretório do sistema vem com permissões frouxas demais, e um atacante com acesso local ao dispositivo pode depositar arquivos nele para criar um backdoor que roda com privilégios de root. Isto não é uma invasão remota — é uma falha de privilégio e persistência — mas em um roteador ou firewall, root é controle total do dispositivo e do tráfego que passa por ele.

A pré-condição que faz o trabalho pesado é o acesso local, razão pela qual isso é 8.4 e não um 9 ou mais remoto. Na prática, esse acesso vem de um ponto de apoio anterior, de um operador autorizado mas não confiável, ou de uma conta de menor privilégio na máquina; este bug é o que transforma qualquer um desses em root duradouro. É uma primitiva de escalonamento e persistência pós-comprometimento em infraestrutura de rede central, e um backdoor root no Junos sobrevive a reinicializações e se mistura à plataforma.

Nossa priorização se orienta por quem já consegue alcançar esses dispositivos. Mapeamos versões do Junos contra os trens afetados — tudo anterior à 20.4R3-S5 e as correções 21.x especificadas — e as ponderamos por quão rigidamente o acesso local e de gerenciamento é controlado. Onde muitas mãos tocam um dispositivo, este escalonamento importa mais; onde o acesso é restrito, ele fica abaixo dos bugs remotos não autenticados, embora o ângulo de persistência root o mantenha na lista de correção de curto prazo para equipamentos de rede.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2023-44194?

Uma vulnerabilidade de Permissões Padrão Incorretas no Junos OS da Juniper Networks permite que um atacante não autenticado com acesso local ao dispositivo crie um backdoor com privilégios de root. O problema é causado por permissões inadequadas de diretório em um certo diretório do sistema, permitindo que um atacante com acesso a esse diretório crie um backdoor com privilégios de root.

Qual a gravidade de CVE-2023-44194?

CVE-2023-44194 tem pontuação base CVSS 3.1 de 8.4, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 81 de 100, na faixa alto.

Como CVE-2023-44194 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Local, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2023-44194?

Os avisos públicos listam como afetados: junos. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2023-44194?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email