CVE-2024-30407: fallo crítico en Juniper Networks, Inc. cRPD
[Child CVE] JCNR and cRPD: Hard-coded SSH host keys in cRPD may allow Person-in-the-Middle (PitM) attacks
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Los contenedores de red en nube de Juniper (JCNR y cRPD) poseen las mismas claves de seguridad SSH en todas las instalaciones. Un atacante en la red puede hacerse pasar por el contenedor e interceptar todas las conexiones SSH sin ser detectado, obteniendo control total.
CWE-321 (clave criptográfica codificada) permite ataques de intermediario contra conexiones SSH en JCNR y cRPD. El vector de ataque requiere acceso a la red para interceptar tráfico SSH; la presencia de claves SSH idénticas en todas las implementaciones elimina la autenticación basada en claves como control de seguridad, permitiendo robo de credenciales y compromiso del contenedor.