Juniper Junos OS Evolved – Rechteausweitung zu Root über CLI-Kommandos
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine Schwachstelle in den Kommandos von Juniper Junos OS Evolved (Improper Neutralization of Special Elements) erlaubt einem lokalen, authentifizierten Angreifer mit niedrigen Privilegien die Rechteausweitung zu Root und damit die vollständige Kompromittierung des Systems. Die CLI behandelt Kommando-Optionen in bestimmten Fällen nicht korrekt, sodass präparierte Parameter eine Root-Shell ermöglichen. Betroffen sind unter anderem 21.1-EVO ab 21.1R1-EVO vor 21.2R3-S8-EVO, 21.4-EVO vor 21.4R3-S7-EVO, 22.1-EVO vor 22.1R3-S6-EVO, 22.2-EVO vor 22.2R3-EVO und 22.3-EVO vor 22.3R2-EVO. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
Changelog
-
2026-07-27 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Juniper
- Juniper ScreenOS Improper Authentication Vulnerability KEV CVE-2015-7755
- Juniper Junos OS – Unzureichende Isolation (Improper Isolation) KEV CVE-2025-21590
- Juniper Junos OS EX Series PHP External Variable Modification Vulnerability KEV CVE-2023-36844
- Juniper Junos OS EX/SRX Series PHP External Variable Modification Vulnerability KEV CVE-2023-36845
- Juniper Junos OS SRX Series – Fehlende Authentifizierung für kritische Funktion KEV CVE-2023-36846
- Juniper Junos OS EX Series – Fehlende Authentifizierung für kritische Funktion KEV CVE-2023-36847
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.