SK-CERT Bezpečnostné varovanie V20250227-09

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Juniper Session Smart Router, Session Smart Conductor a WAN Assurance Managed Routers – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Juniper vydala bezpečnostné aktualizácie na produkty Session Smart Router, Session Smart Conductor a WAN Assurance Managed Router, ktoré opravujú kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-21589 spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi získať úplnú kontrolu nad systémom s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
11.2.2025
CVE
CVE-2025-21589
IOC
Zasiahnuté systémy
Session Smart Router:
vo verzii staršej ako 5.6.17
od verzie 6.0.8 vo všetkých verziách
vo verzii staršej ako 6.1.12-lts
vo verzii staršej ako 6.2.8-lts,
vo verzii staršej ako 6.3.3-r2;

Session Smart Conductor:
vo verzii staršej ako 5.6.17,
od verzie 6.0.8 vo všetkých verziách
vo verzii staršej ako 6.1.12-lts,
vo verzii staršej ako 6.2.8-lts,
vo verzii staršej ako 6.3.3-r2;

WAN Assurance Managed Routers:
vo verzii staršej ako 5.6.17,
od verzie 6.0.8 vo všetkých verziách
vo verzii staršej ako 6.1.12-lts,
vo verzii staršej ako 6.2.8-lts,
vo verzii staršej ako 6.3.3-r2

Následky
Neoprávnený prístup do systému
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://supportportal.juniper.net/s/article/2025-02-Out-of-Cycle-Security-Bulletin-Session-Smart-Router-Session-Smart-Conductor-WAN-Assurance-Router-API-Authentication-Bypass-Vulnerability-CVE-2025-21589?language=en_US

« Späť na zoznam