CVE-2025-11198CVE-2025-11198是Juniper Networks Security Director Policy Enforcer中存在的一个高危安全漏洞,属于缺少对关键功能进行身份验证(Missing Authentication for Critical Function)类漏洞。该漏洞的CVSS 3.1评分为7.4分,严重等级为HIGH。
Security Director Policy Enforcer是瞻博网络(Juniper Networks)推出的一款安全策略管理与实施解决方案,用于在虚拟化环境中集中管理和部署安全策略,包括与VMware NSX等虚拟化平台的集成。该组件允许管理员通过统一界面管理vSRX虚拟防火墙的部署与策略下发。
该漏洞允许未经认证的网络攻击者将合法的vSRX虚拟防火墙镜像替换为恶意构造的镜像。当受信任的用户在不知情的情况下发起部署操作时,Security Director Policy Enforcer会将攻击者上传的恶意镜像投递至VMware NSX虚拟化平台,而非合法的vSRX镜像。这将导致恶意镜像在虚拟化环境中被执行,可能造成数据窃取、横向移动、持久化驻留等严重后果。
该漏洞影响所有23.1R1 Hotpatch v3之前的Security Director Policy Enforcer版本,但不影响Junos Space Security Director Insights产品。该漏洞由瞻博网络内部安全事件响应团队([email protected])发现并报告,已发布相应的安全公告JSA103437进行说明。
该漏洞的核心问题在于Security Director Policy Enforcer在处理vSRX虚拟防火墙镜像上传功能时,未对上传操作实施有效的身份验证机制。具体而言,攻击者可以通过网络直接访问Policy Enforcer的镜像上传接口,无需提供任何凭据即可将恶意构造的vSRX镜像文件上传至系统中。
漏洞利用的技术原理如下:
1. **认证缺失**:Policy Enforcer的镜像管理API端点缺少身份验证检查,攻击者无需有效的会话令牌或凭据即可调用上传接口。
2. **镜像替换**:攻击者上传的恶意镜像会被存储在Policy Enforcer的镜像库中,覆盖或替换原有的合法vSRX镜像。由于系统未对镜像来源进行完整性校验,恶意镜像可以伪装成合法的vSRX镜像。
3. **恶意投递**:当受信任的管理员通过Policy Enforcer发起vSRX部署操作时,系统会从镜像库中获取镜像并推送至VMware NSX管理器。由于镜像已被替换为恶意版本,NSX将部署并运行攻击者控制的虚拟防火墙实例。
4. **作用域影响**:CVSS向量中的S:C(Scope Changed)表明该漏洞的影响范围会超出Policy Enforcer本身,延伸至VMware NSX虚拟化环境。
该漏洞的攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需特权(PR:N),但需要用户交互(UI:R)——即需要受信任用户触发部署操作。完整性影响为高(I:H),因为攻击者可以部署任意恶意镜像。