CVE-2026-33788

HIGH CVSS 4.0: 8,5
Обновлено 9 апреля 2026
Juniper
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 21.2
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Juniper
Публичный эксплойт Нет

Уязвимость отсутствия аутентификации для критически важных функций в гибких концентраторах PIC (FPC) Juniper Networks Junos OS Evolved на серии PTX позволяет локальному, прошедшему проверку подлинности злоумышленнику с низкими привилегиями получить прямой доступ к FPC, установленным на устройстве. Локальный пользователь с низкими привилегиями может получить прямой доступ к установленным FPC как пользователь с высокими привилегиями, что потенциально может привести к полной компрометации уязвимого компонента. Эта проблема затрагивает ОС Junos Evolved на PTX10004, PTX10008, PTX100016, с JNP10K-LC1201 или JNP10K-LC1202: * Все версии до 21.2R3-S8-EVO, * Версии 21.4-EVO до 21.4R3-S7-EVO, * версии 22.2-EVO до 22.2R3-S4-EVO, * версии 22.3-EVO до 22.3R3-S3-EVO, * версии 22.4-EVO до 22.4R3-S2-EVO, * Версии 23.2-EVO до 23.2R2-EVO.

Показать оригинальное описание (EN)

A Missing Authentication for Critical Function vulnerability in the Flexible PIC Concentrators (FPCs) of Juniper Networks Junos OS Evolved on PTX Series allows a local, authenticated attacker with low privileges to gain direct access to FPCs installed in the device. A local user with low privileges can gain direct access to the installed FPCs as a high privileged user, which can potentially lead to a full compromise of the affected component. This issue affects Junos OS Evolved on PTX10004, PTX10008, PTX100016, with JNP10K-LC1201 or JNP10K-LC1202: * All versions before 21.2R3-S8-EVO, * 21.4-EVO versions before 21.4R3-S7-EVO, * 22.2-EVO versions before 22.2R3-S4-EVO, * 22.3-EVO versions before 22.3R3-S3-EVO, * 22.4-EVO versions before 22.4R3-S2-EVO, * 23.2-EVO versions before 23.2R2-EVO.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0