PT-2025-41402 · Juniper Networks · Junos+2

CVE-2025-59957

·

Publicado

2025-10-09

·

Atualizado

2025-10-09

CVSS v4.0

7.0

Alta

VetorAV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:X/RE:H/U:X
Nome do Software Vulnerável e Versões Afetadas Juniper Networks Junos OS versões anteriores a 21.4R3 Juniper Networks Junos OS versões 22.2 anteriores a 22.2R3-S3
Descrição Existe um Erro de Validação de Origem em um arquivo dentro do Juniper Networks Junos OS nas séries EX4600 e QFX5000. Um atacante não autenticado com acesso físico pode criar uma backdoor, obtendo controle total do sistema. Quando uma senha de root não está configurada, um atacante pode modificar um arquivo específico, adicionando instruções de configuração à configuração do Junos sem visibilidade. Isso permite a adição de usuários não autorizados, endereços IP e outras configurações. A exploração persiste através de reinicializações e até mesmo após o zeramento. O indicador de comprometimento é um arquivo /etc/config/<platform>-defaults[-flex].conf modificado.
Recomendações Para versões anteriores a 21.4R3, reinstale o sistema a partir de mídia física para restaurar uma configuração inicial confiável. Para versões 22.2 anteriores a 22.2R3-S3, reinstale o sistema a partir de mídia física para restaurar uma configuração inicial confiável.

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59957

Produtos afetados

Ex4600 Series
Junos
Qfx5000 Series