Risque
- Exécution de code arbitraire
Systèmes affectés
- Junos OS versions 21.4.x antérieures à 21.4R3-S10
- Junos OS versions 22.2.x antérieures à 22.2R3-S6
- Junos OS versions 22.4.x antérieures à 22.4R3-S6
- Junos OS versions 23.2.x antérieures à 23.2R2-S3
- Junos OS versions 23.4.x antérieures à 23.4R2-S4
- Junos OS versions 24.2.x antérieures à 24.2R1-S2 ou 24.2R2
- Junos OS versions antérieures à 21.2R3-S9
Résumé
Une vulnérabilité a été découverte dans Juniper Networks Junos OS. Elle permet à un attaquant de provoquer une exécution de code arbitraire.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Juniper Networks CVE-2025-21590 du 12 mars 2025 https://supportportal.juniper.net/s/article/2025-03-Out-of-Cycle-Security-Bulletin-Junos-OS-A-local-attacker-with-shell-access-can-execute-arbitrary-code-CVE-2025-21590
- Référence CVE CVE-2025-21590 https://www.cve.org/CVERecord?id=CVE-2025-21590