Uma Atribuição de Permissão Incorreta para a vulnerabilidade de Recursos Críticos na estrutura de detecção de anomalias na caixa de Juniper Networks Junos OS Evoluído na série PTX permite que um atacante baseado em rede não autêntico execute código como raiz. O quadro de detecção de anomalias na caixa só deve ser alcançável por outros processos internos através da instância de encaminhamento interno, mas não sobre uma porta exposta externamente. Com a capacidade de acessar e manipular o serviço para executar o código como root um atacante remoto pode tomar o controle completo do dispositivo. Por favor, note que este serviço está ativado por padrão, pois não é necessária qualquer configuração específica. Esta edição afeta Junos OS Evoluído na série PTX: * 25.4 versões anteriores 25.4 R 1 - S 1 - EVO, 25.4 R 2 - EVO. Este problema não afeta as versões evoluídas do Junos OS antes 25.4 R 1 - EVO. Este problema não afeta o sistema operacional Junos. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 21902 foi publicado em 2026 - 02 - 25 T 18: 23: 40.360 Z e última modificação em 2026 - 06 - 17 T 10: 19: 07.143 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 9.3, gravidade CRÍTICA, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/S:X/AU:Y/R:U/V:X/RE:M/U:Red; CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 732.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: juníper junos os evoluídos, juníper ptx 10001 - 36 Sr., juníper ptx 10002 - 36 qdd, juníper ptx 10003, juníper ptx 10004, juníper ptx 10008, juníper ptx 10016.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.