Juniper Networks - CVE-2023-36845

Date de publication :

L’attribution de la CVE-2023-36845 résulte de la combinaison de l’exploitation des CVE-2023-36851 (5.3), CVE-2023-36847 (5.3), CVE-2023-36846 (5.3) et CVE-2023-36844 (5.3).

Un défaut de modification des variables PHP externes dans l’interface Web de commutateurs Juniper Networks permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, de contourner la politique de sécurité et manipuler les variables PHP.

Informations

La faille est activement exploitée : Oui

Un correctif existe : Oui

Une mesure de contournement existe : Oui

Risques

Contournement de la politique de sécurité

Exploitation

La vulnérabilité exploitée est du type
CWE-473: PHP External Variable Modification

Détails sur l'exploitation
•    Vecteur d'attaque : Réseau
•    Complexité de l'attaque : Faible
•    Privilèges nécessaires pour réaliser l'attaque : Aucun
•    Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•    L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Une preuve de concept est disponible en sources ouvertes.

Systèmes ou composants affectés

Commutateurs Juniper Networks séries SRX et EX :
-    Toutes versions antérieures à 20.4R3-S9
-    21.1 version 21.1R1 et versions ultérieures
-    21.2 versions antérieures à 21.2R3-S7
-    21.3 versions antérieures à 21.3R3-S5
-    21.4 versions antérieures à 21.4R3-S5
-    22.1 versions antérieures à 22.1R3-S4
-    22.2 versions antérieures à 22.2R3-S2
-    22.3 versions antérieures à 22.3R2-S2 et 22.3R3-S1
-    22.4 versions antérieures à 22.4R2-S1 et 22.4R3
-    23.2 versions antérieures à 23.2R1-S1 et 23.2R2

Contournement provisoire

Si les correctifs ne peuvent être appliqués, Juniper recommande de désactiver l’interface utilisateur J-Web et/ou de limiter l’accès à des utilisateurs certifiés.

Solutions ou recommandations

Mettre à jour les commutateurs Juniper Networks séries SRX et EX :
-    Versions 20.4 vers la version 20.4R3-S9 ou ultérieure,
-    Versions 21.1 et 21.2 vers la version 21.2R3-S7 ou ultérieure,
-    Versions 21.3 vers la version 21.3R3-S5 ou ultérieure,
-    Versions 21.4 vers la version 21.4R3-S5 ou ultérieure,
-    Versions 22.1 vers la version 22.1R3-S4 ou ultérieure,
-    Versions 22.2 vers la version 22.2R3-S2 ou ultérieure,
-    Versions 22.3 vers la version 22.3R2-S2 et 22.3R3-S1 ou ultérieure,
-    Versions 22.4 vers la version 22.4R2-S1 et 22.4R3 ou ultérieure,
-    Versions 23.2 vers la version 23.2R1-S1 et 23.2R2 ou ultérieure.

Des informations complémentaires sont disponibles dans le bulletin de Juniper Networks.