CVE-2026-21902
Junos OS Evolved: سلسلة PTX: ثغرة أمنية تسمح لمهاجم غير مصادق عبر الشبكة بتنفيذ كود بصلاحيات الجذر
- تم النشر
- 25/02/2026
- محدث
- 04/03/2026
- تخصيص CNA
- juniper
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:X/RE:M/U:Redمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تعيين صلاحيات غير صحيحة لمورد حاسم في إطار عمل كشف الشذوذ داخل الجهاز (On-Box Anomaly detection) الخاص بنظام Junos OS Evolved من Juniper Networks على سلسلة PTX تسمح لمهاجم غير مصادق عبر الشبكة بتنفيذ كود بصلاحيات الجذر (root). يجب أن يكون إطار عمل كشف الشذوذ داخل الجهاز قابلًا للوصول فقط من خلال العمليات الداخلية الأخرى عبر مثيل التوجيه الداخلي، وليس عبر منفذ مكشوف خارجيًا. مع القدرة على الوصول إلى الخدمة والتلاعب بها لتنفيذ كود بصلاحيات الجذر، يمكن لمهاجم عن بُعد السيطرة الكاملة على الجهاز. يُرجى ملاحظة أن هذه الخدمة مفعّلة افتراضيًا حيث لا تتطلب أي إعدادات محددة. تؤثر هذه المشكلة على Junos OS Evolved على سلسلة PTX: * إصدارات 25.4 قبل 25.4R1-S1-EVO و25.4R2-EVO. لا تؤثر هذه المشكلة على إصدارات Junos OS Evolved قبل 25.4R1-EVO. لا تؤثر هذه المشكلة على Junos OS.
المصادر
1يولّد آثار اكتشاف لثغرة CVE-2026-21902 على Juniper Junos Evolved، ما يمكّن من التحقق من تنفيذ التعليمات البرمجية عن بُعد دون مصادقة عبر إنشاء الأوامر وDAG.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.