Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 26 février 2026 N° CERTFR-2026-AVI-0214 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Juniper Networks Junos OS Evolved Gestion du document Référence CERTFR-2026-AVI-0214 Titre Vulnérabilité dans Juniper Networks Junos OS Evolved Date de la première version 26 février 2026 Date de la dernière version 26 février 2026 Source(s) Bulletin de sécurité Juniper Networks JSA107128 du 25 février 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Exécution de code arbitraire à distance Systèmes affectés Junos OS Evolved versions antérieures à 25.4R1-S1-EVO sur PTX Series Résumé Une vulnérabilité a été découverte dans Juniper Networks Junos OS Evolved. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Juniper Networks JSA107128 du 25 février 2026 https://supportportal.juniper.net/s/article/2026-02-Out-of-Cycle-Security-Bulletin-Junos-OS-Evolved-PTX-Series-A-vulnerability-allows-a-unauthenticated-network-based-attacker-to-execute-code-as-root-CVE-2026-21902 Référence CVE CVE-2026-21902 https://www.cve.org/CVERecord?id=CVE-2026-21902 Gestion détaillée du document le 26 février 2026 Version initiale
A critical vulnerability (CVE-2026-21902, CVSS 9.8) in Juniper Networks Junos OS Evolved allows an unauthenticated, network-based attacker to execute arbitrary code with root privileges on affected PTX Series devices. The flaw impacts all versions of Junos OS Evolved prior to 25.4R1-S1-EVO. The remediation is to upgrade to Junos OS Evolved version 25.4R1-S1-EVO or later as specified in the vendor's security bulletin.