跳到主要内容

中危

Juniper Junos OS代码执行漏洞

2025-03-12 00:00:00 公开 ,2026-03-02 06:41:15 更新

  • CISA KEV
  • 关键漏洞
  • APT漏洞
  • 本地
  • 公开PoC
CWEs:
CWE-653 (Improper Isolation or Compartmentalization)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-03-14 11:55:21

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
CVSS v3.1 风险值
4.4
CVSS v4.0 向量
AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
CVSS v4.0 风险值
6.7

详细信息

漏洞类型
其他
漏洞描述
Juniper Networks Junos OS内核中存在不正确的隔离或分隔漏洞,使得具有高权限的本地攻击者能够破坏设备的完整性。有权访问shell的本地攻击者能够注入任意代码,从而危害受影响的设备。此问题无法从Junos CLI中利用。此问题会影响Junos OS 21.2R3-S9之前的所有版本、21.4R3-S10之前的21.4版本、22.2R3-S6之前的22.2版本、 22.4R3-S6之前的22.4版本、23.2R2-S3之前的23.2版本、23.4R2-S4之前的23.4版本、24.2R1-S2、24.2R2之前的24.2版本。
修复建议
请升级到21.2R3-S9*、21.4R3-S10、22.2R3-S6、22.4R3-S6、23.2R2-S3、23.4R2-S4*、24.2R1-S2、24.2R2、24.4R1或更高版本,参考链接: https://supportportal.juniper.net/JSA93446 https://supportportal.juniper.net/s/article/2025-03-Out-of-Cycle-Security-Bulletin-Junos-OS-A-local-attacker-with-shell-access-can-execute-arbitrary-code-CVE-2025-21590?language=en_US
缓解措施
建议通过仅对受信任的用户限制shell访问来降低漏洞利用的风险。

参考链接