Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-08750

Опубликовано: 09 июл. 2025
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость компонента Virtual Routing and Forwarding (VRF) операционных систем Juniper Networks Junos OS Evolved связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Juniper Networks Inc.

Наименование ПО

Junos OS Evolved

Версия ПО

до 22.2R3-S7-EVO (Junos OS Evolved)
от 23.4 до 23.4R2-S5-EVO (Junos OS Evolved)
от 22.4 до 22.4R3-S7-EVO (Junos OS Evolved)
от 23.2 до 23.2R2-S4-EVO (Junos OS Evolved)
от 24.2 до 24.2R2-S1-EVO (Junos OS Evolved)
от 24.4 до 24.4R1-S2-EVO (Junos OS Evolved)
от 24.4 до 24.4R2-EVO (Junos OS Evolved)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. Junos OS Evolved до 22.2R3-S7-EVO
Juniper Networks Inc. Junos OS Evolved от 23.4 до 23.4R2-S5-EVO
Juniper Networks Inc. Junos OS Evolved от 22.4 до 22.4R3-S7-EVO
Juniper Networks Inc. Junos OS Evolved от 23.2 до 23.2R2-S4-EVO
Juniper Networks Inc. Junos OS Evolved от 24.2 до 24.2R2-S1-EVO
Juniper Networks Inc. Junos OS Evolved от 24.4 до 24.4R1-S2-EVO
Juniper Networks Inc. Junos OS Evolved от 24.4 до 24.4R2-EVO

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://supportportal.juniper.net/JSA100060

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 2%
0.00015
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 2 месяцев назад

A Missing Authorization vulnerability in the internal virtual routing and forwarding (VRF) of Juniper Networks Junos OS Evolved allows a local, low-privileged user to gain root privileges, leading to a system compromise. Any low-privileged user with the capability to send packets over the internal VRF can execute arbitrary Junos commands and modify the configuration, and thus compromise the system.  This issue affects Junos OS Evolved:  * All versions before 22.2R3-S7-EVO,  * from 22.4 before 22.4R3-S7-EVO,  * from 23.2 before 23.2R2-S4-EVO,  * from 23.4 before 23.4R2-S5-EVO,  * from 24.2 before 24.2R2-S1-EVO * from 24.4 before 24.4R1-S2-EVO, 24.4R2-EVO.

CVSS3: 7.8
github
около 2 месяцев назад

A Missing Authorization vulnerability in the internal virtual routing and forwarding (VRF) of Juniper Networks Junos OS Evolved allows a local, low-privileged user to gain root privileges, leading to a system compromise. Any low-privileged user with the capability to send packets over the internal VRF can execute arbitrary Junos commands and modify the configuration, and thus compromise the system.  This issue affects Junos OS Evolved:  * All versions before 22.2R3-S7-EVO,  * from 22.4 before 22.4R3-S7-EVO,  * from 23.2 before 23.2R2-S4-EVO,  * from 23.4 before 23.4R2-S5-EVO,  * from 24.2 before 24.2R2-S1-EVO * from 24.4 before 24.4R1-S2-EVO, 24.4R2-EVO.

EPSS

Процентиль: 2%
0.00015
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2