Junos OS Evolved: User is not logged out when the console cable is disconnected
Quando alguém desconecta fisicamente o cabo de console de um dispositivo Juniper, a sessão do usuário logado não é encerrada automaticamente. Isso permite que um atacante com acesso físico reconecte e assuma a conta ativa, potencialmente obtendo privilégios administrativos.
Uma vulnerabilidade de controle inadequado de acesso físico no console do Junos OS Evolved permite que um atacante com acesso físico à porta de console retome uma sessão ativa quando o cabo é desconectado e reconectado. A falha ocorre porque o dispositivo não encerra a sessão do usuário ao desconectar o cabo, permitindo escalação de privilégio se a sessão desconectada tiver permissões elevadas. As versões afetadas são 23.2R2-EVO anterior a 23.2R2-S1-EVO e 23.4R1-EVO anterior a 23.4R2-EVO.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →