CVE-2026-21902
Junos OS Evolved: PTXシリーズ: 未認証のネットワークベースの攻撃者がrootとしてコードを実行できる脆弱性
- 公開済み
- 2026/02/25
- 更新済み
- 2026/03/04
- CNA の割り当て
- juniper
- 観察された証拠
- 2026/08/28
プライマリ CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:X/RE:M/U:Red中 · 今後 30 日間
- パーセンタイル
- 97.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Juniper Networks Junos OS Evolved(PTXシリーズ)のOn-Box異常検出フレームワークにおける、重要なリソースに対する不正確な権限割り当ての脆弱性により、認証されていないネットワークベースの攻撃者がrootとしてコードを実行できる可能性があります。On-Box異常検出フレームワークは、内部ルーティングインスタンスを介して他の内部プロセスのみが到達可能であるべきであり、外部に公開されたポートからは到達可能であってはなりません。サービスにアクセスして操作し、rootとしてコードを実行する能力を持つリモート攻撃者は、デバイスの完全な制御を掌握することができます。このサービスは特定の設定を必要とせず、デフォルトで有効になっていることに注意してください。この問題は、PTXシリーズのJunos OS Evolvedに影響します:* 25.4R1-S1-EVO、25.4R2-EVOより前の25.4バージョン。この問題は、25.4R1-EVOより前のJunos OS Evolvedバージョンには影響しません。この問題はJunos OSには影響しません。
ソース
1Juniper Junos EvolvedのCVE-2026-21902用の検出アーティファクトを生成し、コマンドとDAG作成を介した認証不要のリモートコード実行の検証を可能にします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。