PT-2025-29257 · Juniper Networks · Junos+1

CVE-2025-52988

·

Publicado

2025-07-09

·

Atualizado

2025-07-11

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:X/RE:M/U:X
Nome do Software Vulnerável e Versões Afetadas: Versões do Juniper Networks Junos OS anteriores à 21.2R3-S9 Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S8 Versões do Juniper Networks Junos OS 22.2 anteriores à 22.2R3-S6 Versões do Juniper Networks Junos OS 22.3 anteriores à 22.3R3-S3 Versões do Juniper Networks Junos OS 22.4 anteriores à 22.4R3-S6 Versões do Juniper Networks Junos OS 23.2 anteriores à 23.2R2-S1 Versões do Juniper Networks Junos OS 23.4 anteriores à 23.4R1-S2 Versões do Juniper Networks Junos OS 23.4R2 Versões do Juniper Networks Junos OS Evolved anteriores à 22.4R3-S6-EVO Versões do Juniper Networks Junos OS Evolved 23.2-EVO anteriores à 23.2R2-S1-EVO Versões do Juniper Networks Junos OS Evolved 23.4-EVO anteriores à 23.4R1-S2-EVO Versões do Juniper Networks Junos OS Evolved 23.4R2-EVO
Descrição: Existe uma vulnerabilidade de Neutralização Imprópria de Elementos Especiais usados em um Comando do SO ('Injeção de Comando do SO') na CLI do Juniper Networks Junos OS e Junos OS Evolved. Isso permite que um atacante local com altos privilégios escale seus privilégios para root. O problema ocorre quando argumentos especialmente elaborados são fornecidos ao comando request system logout, que são então executados como root no shell, potencialmente levando ao comprometimento completo do dispositivo.
Recomendações: Versões do Juniper Networks Junos OS anteriores à 21.2R3-S9: Atualize para a versão 21.2R3-S9 ou posterior. Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S8: Atualize para a versão 21.4R3-S8 ou posterior. Versões do Juniper Networks Junos OS 22.2 anteriores à 22.2R3-S6: Atualize para a versão 22.2R3-S6 ou posterior. Versões do Juniper Networks Junos OS 22.3 anteriores à 22.3R3-S3: Atualize para a versão 22.3R3-S3 ou posterior. Versões do Juniper Networks Junos OS 22.4 anteriores à 22.4R3-S6: Atualize para a versão 22.4R3-S6 ou posterior. Versões do Juniper Networks Junos OS 23.2 anteriores à 23.2R2-S1: Atualize para a versão 23.2R2-S1 ou posterior. Versões do Juniper Networks Junos OS 23.4 anteriores à 23.4R1-S2: Atualize para a versão 23.4R1-S2 ou posterior. Versões do Juniper Networks Junos OS 23.4R2: Nenhuma ação é necessária. Versões do Juniper Networks Junos OS Evolved anteriores à 22.4R3-S6-EVO: Atualize para a versão 22.4R3-S6-EVO ou posterior. Versões do Juniper Networks Junos OS Evolved 23.2-EVO anteriores à 23.2R2-S1-EVO: Atualize para a versão 23.2R2-S1-EVO ou posterior. Versões do Juniper Networks Junos OS Evolved 23.4-EVO anteriores à 23.4R1-S2-EVO: Atualize para a versão 23.4R1-S2-EVO ou posterior. Versões do Juniper Networks Junos OS Evolved 23.4R2-EVO: Nenhuma ação é necessária.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08765
CVE-2025-52988

Produtos afetados

Junos
Junos Evolved