CVE-2026-21902
Junos OS Evolved : série PTX : une vulnérabilité permet à un attaquant non authentifié, basé sur le réseau, d'exécuter du code en tant que root
- Publié
- 25 févr. 2026
- Mise à jour
- 4 mars 2026
- Attribution de CNA
- juniper
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:X/RE:M/U:RedModéré · 30 prochains jours
- Percentile
- 97,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'attribution incorrecte d'autorisation pour une ressource critique dans le framework de détection d'anomalies On-Box de Juniper Networks Junos OS Evolved sur la série PTX permet à un attaquant non authentifié, basé sur le réseau, d'exécuter du code en tant que root. Le framework de détection d'anomalies On-Box ne devrait être accessible que par d'autres processus internes via l'instance de routage interne, et non via un port exposé en externe. Avec la capacité d'accéder au service et de le manipuler pour exécuter du code en tant que root, un attaquant distant peut prendre le contrôle total de l'appareil. Veuillez noter que ce service est activé par défaut, aucune configuration spécifique n'étant requise. Ce problème affecte Junos OS Evolved sur la série PTX : * versions 25.4 antérieures à 25.4R1-S1-EVO, 25.4R2-EVO. Ce problème n'affecte pas les versions de Junos OS Evolved antérieures à 25.4R1-EVO. Ce problème n'affecte pas Junos OS.
Sources
1Génère des artefacts de détection pour CVE-2026-21902 sur Juniper Junos Evolved, permettant la vérification d'une exécution de code à distance non authentifiée via la création de commandes et de DAG.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.