Aggiornamenti per prodotti Juniper Networks (AL03/260410/CSIRT-ITA)
Data:
10 Aprile 2026
Impatto Sistemico
Alto (65.12)
Sintesi
Juniper Networks rilascia aggiornamenti di sicurezza per sanare due vulnerabilità, con gravità “alta”. Le vulnerabilità, qualora sfruttate, potrebbero consentire ad un attaccante di eseguire codice arbitrario e l’ottenimento di privilegi più elevati sui sistemi interessati.
Tipologia
- Arbitrary Code Execution
- Privilege Escalation
Prodotti e/o versioni affette
Junos OS MX Series
- 24.4, versioni precedenti la 24.4R2-S3
- 25.2, versioni precedenti la 25.2R2
Junos OS
- tutte le versioni precedenti la 22.4R3-S7
- dalla 23.2 alla 23.2R2-S4 (esclusa)
- dalla 23.4 alla 23.4R2-S6 (esclusa)
- dalla 24.2 alla 24.2R1-S2, 24.2R2 (esclusa)
- dalla 24.4 alla 24.4R1-S2, 24.4R2 (esclusa)
Junos OS Evolved:
- tutte le versioni precedenti la 22.4R3-S7-EVO (esclusa)
- dalla 23.2 alla 23.2R2-S4-EVO (esclusa)
- dalla 23.4 alla 23.4R2-S6-EVO (esclusa)
- dalla 24.2 alla 24.2R2-EVO (esclusa)
- dalla 24.4 alla 24.4R1-S1-EVO, 24.4R2-EVO (esclusa)
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
- https://supportportal.juniper.net/s/article/2026-04-Security-Bulletin-Junos-OS-MX-Series-Missing-Authorization-for-specific-request-CLI-commands-in-a-JDM-CSDS-scenario-CVE-2026-33785
- https://supportportal.juniper.net/s/article/2026-04-Security-Bulletin-Junos-OS-and-Junos-OS-Evolved-When-an-unsigned-Python-op-script-configuration-is-present-a-local-low-privileged-user-can-compromise-the-system-CVE-2026-33793
CVE
| CVE-ID | |
|---|---|
| CVE-2026-33785 | CVE-2026-33793 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 10-04-2026 | 10/04/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
10 Aprile 2026, 10:21
CSIRT Toscana