PT-2025-6925 · Juniper Networks · Juniper Networks Wan Assurance Managed Routers+2
CVE-2025-21589
·
Publicado
2025-02-11
·
Atualizado
2026-01-28
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Juniper Networks Session Smart Router versões 5.6.7 a 5.6.16
Juniper Networks Session Smart Router versão 6.0 anterior a 6.0.8
Juniper Networks Session Smart Router versões 6.1 anteriores a 6.1.12-lts
Juniper Networks Session Smart Router versões 6.2 anteriores a 6.2.8-lts
Juniper Networks Session Smart Router versões 6.3 anteriores a 6.3.3-r2
Juniper Networks Session Smart Conductor versões 5.6.7 a 5.6.16
Juniper Networks Session Smart Conductor versão 6.0 anterior a 6.0.8
Juniper Networks Session Smart Conductor versões 6.1 anteriores a 6.1.12-lts
Juniper Networks Session Smart Conductor versões 6.2 anteriores a 6.2.8-lts
Juniper Networks Session Smart Conductor versões 6.3 anteriores a 6.3.3-r2
Roteadores Gerenciados WAN Assurance versões 5.6.7 a 5.6.16
Roteadores Gerenciados WAN Assurance versão 6.0 anterior a 6.0.8
Roteadores Gerenciados WAN Assurance versões 6.1 anteriores a 6.1.12-lts
Roteadores Gerenciados WAN Assurance versões 6.2 anteriores a 6.2.8-lts
Roteadores Gerenciados WAN Assurance versões 6.3 anteriores a 6.3.3-r2
Descrição
Existe uma falha crítica de bypass de autenticação no Juniper Networks Session Smart Router, Session Smart Conductor e Roteadores Gerenciados WAN Assurance. Esta falha permite que um atacante baseado na rede contorne a autenticação e obtenha controle administrativo do dispositivo através do uso de um caminho ou canal alternativo. A vulnerabilidade foi descoberta durante testes internos de segurança. Embora nenhuma exploração ativa tenha sido relatada, o impacto potencial é significativo, pois um exploit bem-sucedido concede acesso administrativo completo ao dispositivo afetado. A
API é vulnerável, permitindo que atacantes contornem a autenticação.Recomendações
Atualize o Session Smart Router para a versão 5.6.17 ou posterior.
Atualize o Session Smart Router para a versão 6.0.8 ou posterior.
Atualize o Session Smart Router para a versão 6.1.12-lts ou posterior.
Atualize o Session Smart Router para a versão 6.2.8-lts ou posterior.
Atualize o Session Smart Router para a versão 6.3.3-r2 ou posterior.
Atualize o Session Smart Conductor para a versão 5.6.17 ou posterior.
Atualize o Session Smart Conductor para a versão 6.0.8 ou posterior.
Atualize o Session Smart Conductor para a versão 6.1.12-lts ou posterior.
Atualize o Session Smart Conductor para a versão 6.2.8-lts ou posterior.
Atualize o Session Smart Conductor para a versão 6.3.3-r2 ou posterior.
Atualize os Roteadores Gerenciados WAN Assurance para a versão 5.6.17 ou posterior.
Atualize os Roteadores Gerenciados WAN Assurance para a versão 6.0.8 ou posterior.
Atualize os Roteadores Gerenciados WAN Assurance para a versão 6.1.12-lts ou posterior.
Atualize os Roteadores Gerenciados WAN Assurance para a versão 6.2.8-lts ou posterior.
Atualize os Roteadores Gerenciados WAN Assurance para a versão 6.3.3-r2 ou posterior.
Para roteadores gerenciados pelo Conductor, atualize o sistema de gerenciamento central Conductor.
Verifique se os roteadores conectados ao Mist Cloud receberam a atualização automática.
Atualize manualmente os roteadores autônomos que não são gerenciados pelo Conductor ou Mist Cloud.
Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Juniper Networks Session Smart Conductor
Juniper Networks Session Smart Router
Juniper Networks Wan Assurance Managed Routers