Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Juniper Networks (CVE-2025-21589)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2026
Última modificación:
15/04/2026

Descripción

Una vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en el router Session Smart de Juniper Networks puede permitir a un atacante basado en la red omitir la autenticación y tomar el control administrativo del dispositivo.<br /> <br /> Este problema afecta al Router Session Smart:<br /> <br /> * desde 5.6.7 antes de 5.6.17,<br /> * desde 6.0 antes de 6.0.8 (afectado desde 6.0.8),<br /> * desde 6.1 antes de 6.1.12-lts,<br /> * desde 6.2 antes de 6.2.8-lts,<br /> * desde 6.3 antes de 6.3.3-r2;<br /> <br /> Este problema afecta al Conductor Session Smart:<br /> <br /> * desde 5.6.7 antes de 5.6.17,<br /> * desde 6.0 antes de 6.0.8 (afectado desde 6.0.8),<br /> * desde 6.1 antes de 6.1.12-lts,<br /> * desde 6.2 antes de 6.2.8-lts,<br /> * desde 6.3 antes de 6.3.3-r2;<br /> <br /> Este problema afecta a los Routers Gestionados de WAN Assurance:<br /> <br /> * desde 5.6.7 antes de 5.6.17,<br /> * desde 6.0 antes de 6.0.8 (afectado desde 6.0.8),<br /> * desde 6.1 antes de 6.1.12-lts,<br /> * desde 6.2 antes de 6.2.8-lts,<br /> * desde 6.3 antes de 6.3.3-r2.