Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Junos OS de Juniper Networks (CVE-2025-30650)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
08/04/2026
Última modificación:
26/08/2026

Descripción

Una vulnerabilidad de autenticación faltante para función crítica en el procesamiento de comandos de Juniper Networks Junos OS permite a un atacante local privilegiado obtener acceso a las tarjetas de línea que ejecutan Junos OS Evolved como root.<br /> <br /> Este problema afecta a los sistemas que ejecutan Junos OS que utilizan tarjetas de línea basadas en Linux. Las tarjetas de línea afectadas incluyen:<br /> * MPC7, MPC8, MPC9, MPC10, MPC11<br /> * LC2101, LC2103<br /> * LC480, LC4800, LC9600<br /> * MX304 (FPC integrado)<br /> * MX-SPC3<br /> * SRX5K-SPC3<br /> * EX9200-40XS<br /> * FPC3-PTX-U2, FPC3-PTX-U3<br /> * FPC3-SFF-PTX<br /> * LC1101, LC1102, LC1104, LC1105<br /> <br /> Este problema afecta a Junos OS:<br /> * todas las versiones anteriores a 22.4R3-S8,<br /> * desde 23.2 antes de 23.2R2-S6,<br /> * desde 23.4 antes de 23.4R2-S6,<br /> * desde 24.2 antes de 24.2R2-S3,<br /> * desde 24.4 antes de 24.4R2,<br /> * desde 25.2 antes de 25.2R2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:*:-:*:*:*:*:*:* 22.4 (incluyendo)
cpe:2.3:o:juniper:junos:22.4:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:22.4:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:22.4:r1-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:22.4:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:22.4:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:22.4:r2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:22.4:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:22.4:r3-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:22.4:r3-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:22.4:r3-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:22.4:r3-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:22.4:r3-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:22.4:r3-s7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:23.2:-:*:*:*:*:*:*