Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Junos OS Evolved (CVE-2026-21902)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/02/2026
Última modificación:
30/03/2026

Descripción

Una vulnerabilidad de Asignación Incorrecta de Permisos para Recursos Críticos en el framework de detección de anomalías On-Box de Juniper Networks Junos OS Evolved en la serie PTX permite a un atacante no autenticado y basado en red ejecutar código como root.<br /> <br /> El framework de detección de anomalías On-Box solo debería ser accesible por otros procesos internos a través de la instancia de enrutamiento interna, pero no a través de un puerto expuesto externamente. Con la capacidad de acceder y manipular el servicio para ejecutar código como root, un atacante remoto puede tomar el control completo del dispositivo.<br /> Tenga en cuenta que este servicio está habilitado por defecto ya que no se requiere ninguna configuración específica.<br /> <br /> Este problema afecta a Junos OS Evolved en la serie PTX:<br /> <br /> * versiones 25.4 anteriores a 25.4R1-S1-EVO, 25.4R2-EVO.<br /> <br /> Este problema no afecta a las versiones de Junos OS Evolved anteriores a 25.4R1-EVO.<br /> <br /> Este problema no afecta a Junos OS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos_os_evolved:25.4:r1:*:*:*:*:*:*
cpe:2.3:h:juniper:ptx10001-36mr:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:ptx10002-36qdd:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:ptx10003:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:ptx10004:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:ptx10008:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:ptx10016:-:*:*:*:*:*:*:*