Juniper Junos Pulse Secure Access Service IVE OS(SSL VPN)の Linux Network Connect Client ローカル権限昇格(JSA10616)

high Nessus プラグイン ID 73057

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

自己報告されたバージョンによると、リモートホストで実行されている Juniper Junos Pulse Secure Access Service IVE OS のバージョンがサーブする Java ベースの VPN クライアント、Network Connect Client は、Linux エンドユーザーシステム上で実行すると、ローカル権限昇格の脆弱性の影響を受けます。

ソリューション

Juniper Junos Pulse Secure Access Service IVE OSバージョン 7.1r17/7.3r10/7.4r8/8.0r2以降にアップグレードしてください。

参考資料

https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10616

プラグインの詳細

深刻度: High

ID: 73057

ファイル名: junos_pulse_sa_jsa10616.nasl

バージョン: 1.4

タイプ: local

ファミリー: Misc.

公開日: 2014/3/17

更新日: 2018/7/12

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:juniper:ive_os, cpe:/a:juniper:junos_pulse_secure_access_service

必要な KB アイテム: Host/Juniper/IVE OS/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/12/4

脆弱性公開日: 2014/3/12

参照情報

CVE: CVE-2014-2292

BID: 66379