PT-2025-29257 · Juniper Networks · Junos+1
CVE-2025-52988
·
Publicado
2025-07-09
·
Atualizado
2025-07-11
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:X/RE:M/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Juniper Networks Junos OS anteriores à 21.2R3-S9
Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S8
Versões do Juniper Networks Junos OS 22.2 anteriores à 22.2R3-S6
Versões do Juniper Networks Junos OS 22.3 anteriores à 22.3R3-S3
Versões do Juniper Networks Junos OS 22.4 anteriores à 22.4R3-S6
Versões do Juniper Networks Junos OS 23.2 anteriores à 23.2R2-S1
Versões do Juniper Networks Junos OS 23.4 anteriores à 23.4R1-S2
Versões do Juniper Networks Junos OS 23.4R2
Versões do Juniper Networks Junos OS Evolved anteriores à 22.4R3-S6-EVO
Versões do Juniper Networks Junos OS Evolved 23.2-EVO anteriores à 23.2R2-S1-EVO
Versões do Juniper Networks Junos OS Evolved 23.4-EVO anteriores à 23.4R1-S2-EVO
Versões do Juniper Networks Junos OS Evolved 23.4R2-EVO
Descrição:
Existe uma vulnerabilidade de Neutralização Imprópria de Elementos Especiais usados em um Comando do SO ('Injeção de Comando do SO') na CLI do Juniper Networks Junos OS e Junos OS Evolved. Isso permite que um atacante local com altos privilégios escale seus privilégios para root. O problema ocorre quando argumentos especialmente elaborados são fornecidos ao comando
request system logout, que são então executados como root no shell, potencialmente levando ao comprometimento completo do dispositivo.Recomendações:
Versões do Juniper Networks Junos OS anteriores à 21.2R3-S9: Atualize para a versão 21.2R3-S9 ou posterior.
Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S8: Atualize para a versão 21.4R3-S8 ou posterior.
Versões do Juniper Networks Junos OS 22.2 anteriores à 22.2R3-S6: Atualize para a versão 22.2R3-S6 ou posterior.
Versões do Juniper Networks Junos OS 22.3 anteriores à 22.3R3-S3: Atualize para a versão 22.3R3-S3 ou posterior.
Versões do Juniper Networks Junos OS 22.4 anteriores à 22.4R3-S6: Atualize para a versão 22.4R3-S6 ou posterior.
Versões do Juniper Networks Junos OS 23.2 anteriores à 23.2R2-S1: Atualize para a versão 23.2R2-S1 ou posterior.
Versões do Juniper Networks Junos OS 23.4 anteriores à 23.4R1-S2: Atualize para a versão 23.4R1-S2 ou posterior.
Versões do Juniper Networks Junos OS 23.4R2: Nenhuma ação é necessária.
Versões do Juniper Networks Junos OS Evolved anteriores à 22.4R3-S6-EVO: Atualize para a versão 22.4R3-S6-EVO ou posterior.
Versões do Juniper Networks Junos OS Evolved 23.2-EVO anteriores à 23.2R2-S1-EVO: Atualize para a versão 23.2R2-S1-EVO ou posterior.
Versões do Juniper Networks Junos OS Evolved 23.4-EVO anteriores à 23.4R1-S2-EVO: Atualize para a versão 23.4R1-S2-EVO ou posterior.
Versões do Juniper Networks Junos OS Evolved 23.4R2-EVO: Nenhuma ação é necessária.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved