PT-2025-41402 · Juniper Networks · Junos+2
CVE-2025-59957
·
Publicado
2025-10-09
·
Atualizado
2025-10-09
CVSS v4.0
7.0
Alta
| Vetor | AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:X/RE:H/U:X |
Nome do Software Vulnerável e Versões Afetadas
Juniper Networks Junos OS versões anteriores a 21.4R3
Juniper Networks Junos OS versões 22.2 anteriores a 22.2R3-S3
Descrição
Existe um Erro de Validação de Origem em um arquivo dentro do Juniper Networks Junos OS nas séries EX4600 e QFX5000. Um atacante não autenticado com acesso físico pode criar uma backdoor, obtendo controle total do sistema. Quando uma senha de root não está configurada, um atacante pode modificar um arquivo específico, adicionando instruções de configuração à configuração do Junos sem visibilidade. Isso permite a adição de usuários não autorizados, endereços IP e outras configurações. A exploração persiste através de reinicializações e até mesmo após o zeramento. O indicador de comprometimento é um arquivo
/etc/config/<platform>-defaults[-flex].conf modificado.Recomendações
Para versões anteriores a 21.4R3, reinstale o sistema a partir de mídia física para restaurar uma configuração inicial confiável.
Para versões 22.2 anteriores a 22.2R3-S3, reinstale o sistema a partir de mídia física para restaurar uma configuração inicial confiável.
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ex4600 Series
Junos
Qfx5000 Series