Juniper Junos OS Evolved – lokale Rechteausweitung zu root über CLI-Befehlsoptionen
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In Juniper Networks Junos OS Evolved erlaubt eine unzureichende Neutralisierung spezieller Elemente in CLI-Befehlen einem lokalen, authentifizierten Angreifer mit niedrigen Privilegien die Ausweitung seiner Rechte auf root und damit die vollständige Kompromittierung des Systems. Die CLI verarbeitet Befehlsoptionen in bestimmten Fällen nicht korrekt, sodass präparierte Parameter zu Root-Rechten auf Shell-Ebene führen. Betroffen sind alle Versionen vor 20.4R3-S6-EVO sowie die Zweige 21.2-EVO vor 21.2R3-S4-EVO, 21.4-EVO vor 21.4R3-S6-EVO, 22.2-EVO vor 22.2R2-S1-EVO bzw. 22.2R3-EVO und 22.3-EVO vor 22.3R2-EVO. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.
Changelog
-
2026-07-27 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Juniper
- Juniper ScreenOS Improper Authentication Vulnerability KEV CVE-2015-7755
- Juniper Junos OS – Unzureichende Isolation (Improper Isolation) KEV CVE-2025-21590
- Juniper Junos OS EX Series PHP External Variable Modification Vulnerability KEV CVE-2023-36844
- Juniper Junos OS EX/SRX Series PHP External Variable Modification Vulnerability KEV CVE-2023-36845
- Juniper Junos OS SRX Series – Fehlende Authentifizierung für kritische Funktion KEV CVE-2023-36846
- Juniper Junos OS EX Series – Fehlende Authentifizierung für kritische Funktion KEV CVE-2023-36847
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.