Juniper CVE-2015-7755 和 CVE-2015-7756
本仓库包含对Juniper ScreenOS中CVE-2015-7755和CVE-2015-7756问题进行分析的笔记、二进制文件及相关信息。
关于这些问题的更多信息,请参阅以下URL:
发现
- CVE-2015-7755:该密码已被识别为
<<< %s(un='%s') = %u。更多信息请参见此博客文章。
- CVE-2015-7765:Dual_EC_DRBG 的 'Q' 参数被替换为
9585320EEAF81044F20D55030A035B11BECE81C785E6C933E4A8A131F6578107,并且辅助的 ANSI X.9.31 PRNG 被破坏,使得原始的 Dual_EC 输出暴露于网络。更多信息请参见此博客文章。
6.2.0 固件
- ssg500.6.2.0r14.0.bin:这是后门引入之前的最后一个稳定版 6.2.0 版本。
- ssg500.6.2.0r15.0.bin:包含后门的第一个稳定版 6.2.0 版本。不受 CVE-2015-7755 影响。
- ssg500.6.2.0r16.0.bin:不受 CVE-2015-7755 影响。
- ssg5ssg20.6.2.0r18.0.bin:不受 CVE-2015-7755 影响。
6.3.0 固件
- ssg500.6.3.0r12.0.bin:引入后门的第一个稳定版 6.3.0 版本。不受 CVE-2015-7755 影响。
- ssg500.6.3.0r12b.0.bin:移除后门后重新构建的 6.3.0r12 版本。
- ssg5ssg20.6.3.0r14.0.bin:不受 CVE-2015-7755 影响。
- ssg5ssg20.6.3.0r17.0.bin:确认存在 CVE-2015-7755。
- ssg5ssg20.6.3.0r18.0.bin:确认存在 CVE-2015-7755。
- ssg5ssg20.6.3.0r19.0.bin:确认存在 CVE-2015-7755。
- ssg5ssg20.6.3.0r19b.0.bin:移除后门后重新构建的版本。
解包
本仓库中的固件文件是使用 binwalk -e 从Juniper软件发行版中提取的。生成的文件包含原始的 x86 固件,可以加载到 IDA Pro 等工具中。由于固件加载到内存时存在某些节的填充或对齐问题,IDA Pro 中的数据引用不正确。