PT-2026-31745 · Juniper Networks · Junos

CVE-2026-21916

·

Publicado

2026-04-09

·

Atualizado

2026-04-09

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Juniper Networks Junos OS versões anteriores a 23.2R2-S7 Juniper Networks Junos OS versões 23.4 anteriores a 23.4R2-S6 Juniper Networks Junos OS versões 24.2 anteriores a 24.2R2-S3 Juniper Networks Junos OS versões 24.4 anteriores a 24.4R2-S2 Juniper Networks Junos OS versões 25.2 anteriores a 25.2R2
Description Uma vulnerabilidade de Seguimento de Link Simbólico (Symlink) UNIX existe na Interface de Linha de Comando (CLI) do Juniper Networks Junos OS. Um atacante local autenticado com privilégios baixos pode escalar seus privilégios para root, potencialmente levando a um comprometimento completo do sistema. Isso ocorre quando um usuário executa uma operação 'file link' através da CLI, e outro usuário posteriormente confirma alterações de configuração não relacionadas. O primeiro usuário pode então fazer login como root.
Recommendations Atualize para a versão Junos OS 23.2R2-S7 ou posterior. Atualize para a versão Junos OS 23.4R2-S6 ou posterior. Atualize para a versão Junos OS 24.2R2-S3 ou posterior. Atualize para a versão Junos OS 24.4R2-S2 ou posterior. Atualize para a versão Junos OS 25.2R2 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21916

Produtos afetados

Junos