CVE-2025-30650

HIGH CVSS 4.0: 8,4 EPSS 0.02%
Обновлено 9 апреля 2026
Juniper
Параметр Значение
CVSS 8,4 (HIGH)
Уязвимые версии до 22.4
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Juniper
Публичный эксплойт Нет

Уязвимость отсутствия аутентификации для критической функции при обработке команд ОС Juniper Networks Junos позволяет привилегированному локальному злоумышленнику получить доступ к линейным картам под управлением ОС Junos Evolved как корень. Эта проблема затрагивает системы под управлением ОС Junos, использующие линейные карты на базе Linux. Затронутые линейные карты включают в себя: * MPC7, MPC8, MPC9, MPC10, MPC11 * ЛК2101, ЛК2103 * ЛК480, ЛК4800, ЛК9600 * MX304 (встроенный FPC) * MX-SPC3 * SRX5K-SPC3 * EX9200-40XS * ФПК3-ПТХ-У2, ФПК3-ПТХ-У3 * FPC3-SFF-PTX * LC1101, LC1102, LC1104, LC1105 Эта проблема затрагивает ОС Junos:  * все версии до 22.4R3-S8,  * с 23.2 до 23.2R2-S6,  * с 23.4 до 23.4R2-S6,  * с 24.2 до 24.2R2-S3,  * от 24,4 до 24,4R2, * от 25,2 до 25,2R2.

Показать оригинальное описание (EN)

A Missing Authentication for Critical Function vulnerability in command processing of Juniper Networks Junos OS allows a privileged local attacker to gain access to line cards running Junos OS Evolved as root. This issue affects systems running Junos OS using Linux-based line cards. Affected line cards include: * MPC7, MPC8, MPC9, MPC10, MPC11 * LC2101, LC2103 * LC480, LC4800, LC9600 * MX304 (built-in FPC) * MX-SPC3 * SRX5K-SPC3 * EX9200-40XS * FPC3-PTX-U2, FPC3-PTX-U3 * FPC3-SFF-PTX * LC1101, LC1102, LC1104, LC1105 This issue affects Junos OS:  * all versions before 22.4R3-S8,  * from 23.2 before 23.2R2-S6,  * from 23.4 before 23.4R2-S6,  * from 24.2 before 24.2R2-S3,  * from 24.4 before 24.4R2, * from 25.2 before 25.2R2.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0