PT-2026-31745 · Juniper Networks · Junos
CVE-2026-21916
·
Publicado
2026-04-09
·
Atualizado
2026-04-09
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Juniper Networks Junos OS versões anteriores a 23.2R2-S7
Juniper Networks Junos OS versões 23.4 anteriores a 23.4R2-S6
Juniper Networks Junos OS versões 24.2 anteriores a 24.2R2-S3
Juniper Networks Junos OS versões 24.4 anteriores a 24.4R2-S2
Juniper Networks Junos OS versões 25.2 anteriores a 25.2R2
Description
Uma vulnerabilidade de Seguimento de Link Simbólico (Symlink) UNIX existe na Interface de Linha de Comando (CLI) do Juniper Networks Junos OS. Um atacante local autenticado com privilégios baixos pode escalar seus privilégios para root, potencialmente levando a um comprometimento completo do sistema. Isso ocorre quando um usuário executa uma operação 'file link' através da CLI, e outro usuário posteriormente confirma alterações de configuração não relacionadas. O primeiro usuário pode então fazer login como root.
Recommendations
Atualize para a versão Junos OS 23.2R2-S7 ou posterior.
Atualize para a versão Junos OS 23.4R2-S6 ou posterior.
Atualize para a versão Junos OS 24.2R2-S3 ou posterior.
Atualize para a versão Junos OS 24.4R2-S2 ou posterior.
Atualize para a versão Junos OS 25.2R2 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos