CVE-2026-21902
Уязвимость в Junos OS Evolved: серия PTX: позволяет неаутентифицированному сетевому атакующему выполнить код с правами root
- Опубликовано
- 25 февр. 2026 г.
- Обновлено
- 4 мар. 2026 г.
- Назначение CNA
- juniper
- Наблюдены доказательства
- 28 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:X/RE:M/U:RedСредний · следующие 30 дней
- Процентиль
- 97,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Некорректное назначение прав для критического ресурса в платформе On-Box Anomaly detection в Juniper Networks Junos OS Evolved на серии PTX позволяет неаутентифицированному сетевому атакующему выполнять код с правами root. Платформа On-Box Anomaly detection должна быть доступна только другим внутренним процессам через внутренний экземпляр маршрутизации, но не через внешне открытый порт. Имея возможность доступа к сервису и управления им для выполнения кода с правами root, удалённый атакующий может получить полный контроль над устройством. Обратите внимание, что этот сервис включён по умолчанию, так как не требует специальной настройки. Проблема затрагивает Junos OS Evolved на серии PTX: * версии 25.4 до 25.4R1-S1-EVO, 25.4R2-EVO. Проблема не затрагивает версии Junos OS Evolved до 25.4R1-EVO. Проблема не затрагивает Junos OS.
Источники
1- watchTowr-vs-JunosEvolved-CVE-2026-21902Обнаружение
Генерирует артефакты обнаружения для CVE-2026-21902 на Juniper Junos Evolved, позволяя проверять неаутентифицированное удалённое выполнение кода через создание команд и DAG.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.