「PTXシリーズ」搭載の「Junos OS Evolved」に深刻な脆弱性
Juniper Networksは、「PTXシリーズ」に搭載されている「Junos OS Evolved」の深刻な脆弱性について明らかにした。
現地時間2026年2月25日に定例外のセキュリティアドバイザリを公開。認証を必要とすることなく、ネットワーク経由でリモートよりroot権限でコードを実行されるおそれがある脆弱性「CVE-2026-21902」について明らかにした。
異常検出フレームワークの重要リソースに対する権限割り当ての不備に起因。内部の製品テストを通じて発見した。アドバイザリの公開時点で悪用は確認されていないという。
問題の機能はデフォルトで有効になっており、内部でルーティングされたインスタンス経由でのみアクセスでき、外部公開ポートを経由したアクセスはできないとしている。
共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.3」、「CVSSv3.1」では「9.8」と評価されており、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
(Security NEXT - 2026/03/02 )
ツイート
関連リンク
PR
関連記事
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開

