安全研究
安全漏洞
Juniper Networks Junos OS权限分配错误(CVE-2025-30661)
发布日期:2025-07-11
更新日期:2025-09-11
受影响系统:Juniper Networks Junos OS >= 24.4 < 24.4R1-S3
Juniper Networks Junos OS >= 24.2 < 24.2R2-S1
Juniper Networks Junos OS >= 23.4 < 23.4R2-S5
Juniper Networks Junos OS >= 23.2 < 23.2R2-S4
Juniper Networks Junos OS 24.4R2
描述:
CVE(CAN) ID:
CVE-2025-30661
Juniper Networks Junos OS是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件设备的网络操作系统。
Juniper Networks Junos OS多个版本存在权限分配错误漏洞,低权限本地攻击者可利用该漏洞以root权限访问本地文件系统,并将脚本复制到路由器上,在系统启动时以root权限执行该脚本,实现权限提升,进而可能完全控制系统。
<**>
建议:
厂商补丁:
Juniper Networks
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://supportportal.juniper.net/JSA100057浏览次数:23
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |