Vulnerabilități în interfața web a dispozitivelor de rețea Juniper, livrate cu JunOS

În interfața web J-Web, utilizată în dispozitivele de rețea ale companiei Juniper dotate cu sistemul de operare JunOS, au fost identificate mai multe vulnerabilități, cea mai periculoasă dintre ele (CVE-2022-22241) permițând executarea de cod în sistem de la distanță fără autentificare prin trimiterea unei cereri HTTP special concepute. Utilizatorilor echipamentelor Juniper li se recomandă să instaleze actualizări de firmware, iar dacă acest lucru nu este posibil, să se asigure că accesul la interfața web este blocat din rețele externe și limitat doar la gazde de încredere.

Esenta vulnerabilității constă în faptul că calea fișierului introdus de utilizator este procesată în scriptul /jsdm/ajax/logging_browse.php fără a filtra un prefix cu tipul de conținut înainte de verificarea autentificării. Atacatorul poate trimite, sub formă de imagine, un fișier phar malițios și poate realiza executarea codului PHP plasat în arhiva phar, folosind metoda de atac "Phar deserialization" (de exemplu, specificând în cerere "filepath=phar:/cale/pharfile.jpg").

Problema este că, la verificarea fișierului încărcat folosind funcția PHP is_dir(), această funcție desfășoară automat deserializarea metadatelor din arhiva Phar (PHP Archive) atunci când procesează căile care încep cu "phar://". Un efect similar este observat în funcțiile file_get_contents(), fopen(), file(), file_exists(), md5_file(), filemtime() și filesize() atunci când se procesează căile fișierelor furnizate de utilizatori.

Atacul este complicat de faptul că pe lângă inițierea executării arhivei phar, atacatorul trebuie să găsească o modalitate de a o încărca pe dispozitiv (prin accesarea /jsdm/ajax/logging_browse.php se poate specifica doar calea pentru executarea unui fișier deja existent). Scenariile posibile pentru transferul fișierelor pe dispozitiv includ încărcarea fișierului phar sub formă de imagine printr-un serviciu de transfer al imaginilor și inserarea fișierului în cache-ul conținutului web.

Alte vulnerabilități:

  • CVE-2022-22242 — inserarea parametrilor externi nefiltrați în output-ul scriptului error.php, care permite atacuri de tip cross-site scripting și executarea de cod JavaScript arbitrar în browserul utilizatorului atunci când se accesează un link (de exemplu, „https://JUNOS_IP/error.php?SERVER_NAME=”. Vulnerabilitatea poate fi utilizată pentru interceptarea parametrilor de sesiune ai administratorului, dacă atacatorului i se reușește să convingă administratorul să deschidă un link conceput special.
  • CVE-2022-22243, CVE-2022-22244 — inserția expresiilor XPATH prin scripturile jsdm/ajax/wizards/setup/setup.php și /modules/monitor/interfaces/interface.php, permite unui utilizator autenticat fără privilegii să manipuleze sesiunile administratorului.
  • CVE-2022-22245 — absența curățării corespunzătoare a secvenței „..” în căile procesate în scriptul Upload.php permite unui utilizator autenticat să încarce propriul său fișier PHP într-un director care admite executarea scripturilor PHP (de exemplu, prin transmiterea căii „fileName=\..\..\..\..\www\dir\new\shell.php”).
  • CVE-2022-22246 — posibilitatea de a executa un fișier PHP local arbitrar prin manipulări efectuate de un utilizator autenticat cu scriptul jrest.php, în care parametrii externi sunt utilizați pentru a forma numele fișierului încărcat de funcția „require_once()” (de exemplu, „/jrest.php?payload=alol/lol/any\..\..\..\..\any\file”)

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster