Vulnerabilidad en Juniper Networks (CVE-2025-21589)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2026
Última modificación:
15/04/2026
Descripción
Una vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en el router Session Smart de Juniper Networks puede permitir a un atacante basado en la red omitir la autenticación y tomar el control administrativo del dispositivo.<br />
<br />
Este problema afecta al Router Session Smart:<br />
<br />
* desde 5.6.7 antes de 5.6.17,<br />
* desde 6.0 antes de 6.0.8 (afectado desde 6.0.8),<br />
* desde 6.1 antes de 6.1.12-lts,<br />
* desde 6.2 antes de 6.2.8-lts,<br />
* desde 6.3 antes de 6.3.3-r2;<br />
<br />
Este problema afecta al Conductor Session Smart:<br />
<br />
* desde 5.6.7 antes de 5.6.17,<br />
* desde 6.0 antes de 6.0.8 (afectado desde 6.0.8),<br />
* desde 6.1 antes de 6.1.12-lts,<br />
* desde 6.2 antes de 6.2.8-lts,<br />
* desde 6.3 antes de 6.3.3-r2;<br />
<br />
Este problema afecta a los Routers Gestionados de WAN Assurance:<br />
<br />
* desde 5.6.7 antes de 5.6.17,<br />
* desde 6.0 antes de 6.0.8 (afectado desde 6.0.8),<br />
* desde 6.1 antes de 6.1.12-lts,<br />
* desde 6.2 antes de 6.2.8-lts,<br />
* desde 6.3 antes de 6.3.3-r2.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



