CVE-2026-21902
Junos OS Evolved: Serie PTX: Una vulnerabilidad permite a un atacante no autenticado basado en la red ejecutar código como root
- Publicado
- 25 feb 2026
- Actualizado
- 4 mar 2026
- Asignación de CNA
- juniper
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:X/RE:M/U:RedModerado · próximos 30 días
- Percentil
- 97,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad de Asignación Incorrecta de Permisos para Recursos Críticos en el framework de detección de anomalías On-Box de Juniper Networks Junos OS Evolved en la serie PTX permite a un atacante no autenticado y basado en red ejecutar código como root. El framework de detección de anomalías On-Box solo debería ser accesible por otros procesos internos a través de la instancia de enrutamiento interna, pero no a través de un puerto expuesto externamente. Con la capacidad de acceder y manipular el servicio para ejecutar código como root, un atacante remoto puede tomar el control completo del dispositivo. Tenga en cuenta que este servicio está habilitado por defecto ya que no se requiere ninguna configuración específica. Este problema afecta a Junos OS Evolved en la serie PTX: * versiones 25.4 anteriores a 25.4R1-S1-EVO, 25.4R2-EVO. Este problema no afecta a las versiones de Junos OS Evolved anteriores a 25.4R1-EVO. Este problema no afecta a Junos OS.
Fuentes
1Genera artefactos de detección para CVE-2026-21902 en Juniper Junos Evolved, lo que permite verificar la ejecución remota de código no autenticada mediante la creación de comandos y DAG.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.