PT-2026-31799 · Juniper Networks · Junos+1

CVE-2026-33776

·

Publicado

2026-04-09

·

Atualizado

2026-04-09

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Juniper Networks Junos OS versões anteriores a 22.4R3-S8 Juniper Networks Junos OS versões 23.2 anteriores a 23.2R2-S6 Juniper Networks Junos OS versões 23.4 anteriores a 23.4R2-S6 Juniper Networks Junos OS versões 24.2 anteriores a 24.2R2-S4 Juniper Networks Junos OS versões 24.4 anteriores a 24.4R2-S1 Juniper Networks Junos OS versão 25.2 anteriores a 25.2R1-S2, 25.2R2 Juniper Networks Junos OS Evolved versões anteriores a 23.2R2-S6-EVO Juniper Networks Junos OS Evolved versão 23.4 anteriores a 23.4R2-S6-EVO Juniper Networks Junos OS Evolved versão 24.2 anteriores a 24.2R2-S4-EVO Juniper Networks Junos OS Evolved versões 24.4 anteriores a 24.4R2-S1-EVO Juniper Networks Junos OS Evolved versões 25.2 anteriores a 25.2R2-EVO
Descrição Existe uma falha de autorização na Interface de Linha de Comando (CLI) do Juniper Networks Junos OS e Junos OS Evolved. Um usuário local com privilégios baixos pode ler informações confidenciais executando o comando CLI 'show mgd' com argumentos específicos.
Recomendações Atualize para a versão Junos OS 22.4R3-S8 ou posterior. Atualize para a versão Junos OS 23.2R2-S6 ou posterior. Atualize para a versão Junos OS 23.4R2-S6 ou posterior. Atualize para a versão Junos OS 24.2R2-S4 ou posterior. Atualize para a versão Junos OS 24.4R2-S1 ou posterior. Atualize para a versão Junos OS 25.2R1-S2 ou 25.2R2 ou posterior. Atualize para a versão Junos OS Evolved 23.2R2-S6-EVO ou posterior. Atualize para a versão Junos OS Evolved 23.4R2-S6-EVO ou posterior. Atualize para a versão Junos OS Evolved 24.2R2-S4-EVO ou posterior. Atualize para a versão Junos OS Evolved 24.4R2-S1-EVO ou posterior. Atualize para a versão Junos OS Evolved 25.2R2-EVO ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33776

Produtos afetados

Junos
Junos Evolved