Vulnerabilidad en Junos OS Evolved (CVE-2026-21902)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/02/2026
Última modificación:
30/03/2026
Descripción
Una vulnerabilidad de Asignación Incorrecta de Permisos para Recursos Críticos en el framework de detección de anomalías On-Box de Juniper Networks Junos OS Evolved en la serie PTX permite a un atacante no autenticado y basado en red ejecutar código como root.<br />
<br />
El framework de detección de anomalías On-Box solo debería ser accesible por otros procesos internos a través de la instancia de enrutamiento interna, pero no a través de un puerto expuesto externamente. Con la capacidad de acceder y manipular el servicio para ejecutar código como root, un atacante remoto puede tomar el control completo del dispositivo.<br />
Tenga en cuenta que este servicio está habilitado por defecto ya que no se requiere ninguna configuración específica.<br />
<br />
Este problema afecta a Junos OS Evolved en la serie PTX:<br />
<br />
* versiones 25.4 anteriores a 25.4R1-S1-EVO, 25.4R2-EVO.<br />
<br />
Este problema no afecta a las versiones de Junos OS Evolved anteriores a 25.4R1-EVO.<br />
<br />
Este problema no afecta a Junos OS.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos_os_evolved:25.4:r1:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:ptx10001-36mr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:ptx10002-36qdd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:ptx10003:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:ptx10004:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:ptx10008:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:ptx10016:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



