Report
CVE-2025-52954 Hoch

CVE-2025-52954 – Fehlende Autorisierung im internen VRF von Junos OS Evolved

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine Schwachstelle durch fehlende Autorisierung im internen Virtual Routing and Forwarding (VRF) von Juniper Junos OS Evolved erlaubt laut NVD einem lokalen Nutzer mit geringen Rechten die Ausweitung auf Root-Rechte und damit eine Systemkompromittierung. Jeder Nutzer, der Pakete über das interne VRF senden kann, kann beliebige Junos-Befehle ausführen und die Konfiguration ändern. Betroffen sind zahlreiche Versionszweige vor 22.2R3-S7-EVO bis 24.4R2-EVO. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der fehlerbereinigten Versionen.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.