Dienstag · 06.10.2026 Ausgabe 32 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-21590

Junos OS

Hersteller: Juniper
6,7 MEDIUM CVSS Basis-Score
Beschreibung

Im Kernel von Juniper Junos OS besteht eine Schwachstelle durch unzureichende Isolation beziehungsweise mangelnde Trennung von Komponenten. Dadurch kann ein lokaler Angreifer, der bereits über hohe Rechte und Zugang zur Shell des Geräts verfügt, beliebigen Programmcode einschleusen und so die Integrität des Systems untergraben. Der Angriff setzt also keinen Netzzugriff voraus, sondern einen bereits vorhandenen privilegierten Zugang auf dem Gerät – typischerweise als zweiter Schritt nach einer anderweitig erlangten Kompromittierung oder durch missbräuchliche Nutzung administrativer Konten. Über die reguläre Junos-Kommandozeile lässt sich das Problem nicht ausnutzen; erforderlich ist der Zugriff auf die darunterliegende Shell. Betroffen sind Netzwerkgeräte, die mit Junos OS betrieben werden, sodass eingeschleuster Code dauerhaft in zentraler Netzwerkinfrastruktur verankert werden kann.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Updates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.