Vulnerabilidad de los routers Smart Session de Juniper podría permitir a los hackers eludir la autenticación

Juniper Networks ha publicado actualizaciones de seguridad para solucionar una grave vulnerabilidad que afecta a los dispositivos Session Smart Router, Session Smart Conductor y WAN Assurance Router, la cual podría ser aprovechada para tomar el control de los equipos vulnerables.

Catalogada como CVE-2025-21589, la vulnerabilidad posee una puntuación CVSS v3.1 de 9.8 y CVSS v4 de 9.3.

«Una vulnerabilidad de elusión de autenticación a través de un camino o canal alternativo en el Session Smart Router de Juniper Networks puede permitir que un atacante en la red eluda la autenticación y adquiera control administrativo del dispositivo», señaló la empresa en un comunicado.

Los productos y versiones afectados son los siguientes:

  • Session Smart Router: Desde la versión 5.6.7 hasta 5.6.16, desde 6.0.8, desde 6.1 hasta 6.1.11-lts, desde 6.2 hasta 6.2.7-lts, y desde 6.3 hasta 6.3.2-r2.
  • Session Smart Conductor: Desde la versión 5.6.7 hasta 5.6.16, desde 6.0.8, desde 6.1 hasta 6.1.11-lts, desde 6.2 hasta 6.2.7-lts, y desde 6.3 hasta 6.3.2-r2.
  • WAN Assurance Managed Routers: Desde la versión 5.6.7 hasta 5.6.16, desde 6.0.8, desde 6.1 hasta 6.1.11-lts, desde 6.2 hasta 6.2.7-lts, y desde 6.3 hasta 6.3.2-r2.

Juniper Networks mencionó que la vulnerabilidad fue descubierta durante pruebas de seguridad internas de sus productos y aseguró que no tiene conocimiento de que haya sido explotada maliciosamente.

La falla ha sido corregida en las versiones SSR-5.6.17, SSR-6.1.12-lts, SSR-6.2.8-lts, SSR-6.3.3-r2 y versiones más recientes.

«La vulnerabilidad se ha corregido automáticamente en los dispositivos que operan con WAN Assurance (donde también se gestiona la configuración) conectados a la nube de Mist. Sin embargo, se recomienda que los routers se actualicen a una versión que contenga la corrección, siempre que sea posible», añadió la empresa.

Gracias por apoyar el libre conocimiento con tu donación!
Bitcoin: bc1q4sw9260twfcxatj8mjp7358cyvrf8whzlelyhj
Ethereum: 0xFb93D2a3c9d1A0b83EE629c2dE1725BCa192e581
Litecoin: LbFduJmHvQXcpCnwfUT7aJ4DYoWSL3iQw8
Dogecoin: D7QQVqNR5rk215A4zd2gyzV9P2bLQtZHFV
Transferencia bancaria en México:
Cuenta CLABE: 646180224401848086 Nombre: Masterhacks LATAM Banco: STP

Unete a nuestros grupos:
WhatsApp: https://chat.whatsapp.com/KdHY8EXqhAUCVp8kcum4QL
Telegram: https://t.me/masterhacks_net
Canal de WhatsApp https://whatsapp.com/channel/0029VaBBLCn5vKAH9NOWCl3K

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *