Уязвимость типа "Неправильное ограничение канала связи до предполагаемых конечных точек" в Juniper Networks Junos OS Evolved на ACX 7000 Se…
Уязвимость типа "Неправильное ограничение канала связи до предполагаемых конечных точек" в Juniper Networks Junos OS Evolved на ACX 7000 Series позволяет не прошедшему проверку подлинности сетевому злоумышленнику вызвать ограниченное раскрытие информации и воздействие на доступность устройства. Из-за неправильной инициализации определенные процессы, которые должны иметь возможность общаться только внутри устройства, могут быть достигнуты через сеть через открытые порты. Эта проблема затрагивает Junos OS Evolved на ACX 7000 Series: * Все версии до 21.4R3-S7-EVO, * 22.2-EVO версии до 22.2R3-S4-EVO, * Версии 22.3-EVO до 22.3R3-S3-EVO, * Версии 22.4-EVO до 22.4R3-S2-EVO, * Версии 23.2-EVO до 23.2R2-EVO, * Версии 23.4-EVO до 23.4R1-S1-EVO, 23.4R2-EVO.
Продукт устанавливает канал связи с конечной точкой (или от неё) для привилегированных или защищённых операций, однако не обеспечивает в достаточной мере, что осуществляется взаимодействие с корректной конечной точкой.
https://cwe.mitre.org/data/definitions/923.html →Открыть в коллекции CWE →Злоумышленник эксплуатирует характеристики инфраструктуры сетевого объекта для проведения атак или сбора информации о сетевых объектах либо изменения обычного потока информации между ними. Чаще всего это включает манипуляцию маршрутизацией сетевых сообщений так, чтобы вместо доставки по назначению они направлялись к объекту по выбору злоумышленника — обычно к серверу, находящемуся под его контролем. Жертва нередко не догадывается, что её сообщения обрабатываются некорректно. Например, целевой клиент может полагать, что подключается к собственному банку, тогда как в действительности он подключается к фарминг-сайту, контролируемому злоумышленником, который собирает данные для входа пользователя с целью угона реального банковского счёта.
https://capec.mitre.org/data/definitions/161.html →Открыть в коллекции CAPEC →Злоумышленники могут указывать противоречивые адресаты при отправке сообщений. Маршрутизация трафика в сетях осуществляется с использованием доменных имён в различных заголовках, доступных на разных уровнях модели OSI. В сети доставки контента (CDN) может быть доступно несколько доменов, и при наличии противоречивых доменных имён трафик может быть перенаправлен к ненадлежащему адресату. Метод, называемый «domain fronting» («маскировка домена»), предполагает использование различных доменных имён в поле SNI TLS-заголовка и в поле Host HTTP-заголовка. Альтернативный метод, называемый «domainless fronting» («маскировка без домена»), аналогичен, однако поле SNI остаётся пустым.
https://capec.mitre.org/data/definitions/481.html →Открыть в коллекции CAPEC →Злоумышленник перехватывает неявный Intent, отправленный для запуска доверенного Android-приложения (Activity), и вместо него запускает подставную Activity. Впоследствии вредоносная Activity используется для имитации пользовательского интерфейса доверенной Activity и побуждения цели к вводу конфиденциальных данных, как если бы она взаимодействовала с доверенной Activity.
https://capec.mitre.org/data/definitions/501.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/697.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| junos_os_evolved | * | Отслеживается |