Juniper Networks, PTX Serisi platformlarını etkileyen kritik bir güvenlik açığını gidermek amacıyla acil güncelleme yayımladı. CVE-2026-21902 olarak takip edilen zafiyet, kimlik doğrulaması gerektirmeyen uzaktaki bir saldırganın cihazlarda “root” kullanıcı yetkileriyle kod çalıştırmasına izin verebiliyor. Bu durum, yönlendiricilerin tamamen ele geçirilmesi riskini beraberinde getiriyor.
Açığın, cihazlarda anormal davranışları tespit etmek için kullanılan “On-Box Anomaly detection framework” içindeki hatalı izin atamalarından kaynaklandığı belirtildi. Varsayılan olarak etkin olan bu servis, normal şartlarda yalnızca dahili süreçler tarafından kullanılabilmeli. Ancak izinlerdeki hata nedeniyle servis, harici bir bağlantı noktası üzerinden dış trafiğe açık hale geliyor.
Bu erişim, ağ üzerinden hareket eden bir saldırganın söz konusu servise ulaşmasına ve servisi kötüye kullanmasına imkan tanıyor. Saldırganın servisi manipüle etmesi halinde cihaz üzerinde en yüksek yetki düzeyi olan root haklarıyla kod yürütülebiliyor.
Güvenlik açığının özellikle Junos OS Evolved 25.4 kullanan PTX Serisi cihazları etkilediği bildirildi. Standart Junos OS sürümleri ile daha eski Junos OS Evolved sürümlerinin bu zafiyetten etkilenmediği aktarıldı.
Juniper, açığın giderildiği sürümlere geçilmesini öneriyor. Bu kapsamda yöneticilerin 25.4R1-S1-EVO, 25.4R2-EVO veya 26.2R1-EVO ve sonraki sürümleri kullanması gerekiyor. Güncellemeyi hemen uygulayamayan kurumlar ise erişim listeleri ya da güvenlik duvarı filtreleriyle cihazlara yönelik erişimi sınırlandırabilir.
Alternatif bir geçici önlem olarak, savunmasız servis komut satırı arayüzü üzerinden devre dışı bırakılabiliyor. Bunun için “request pfe anomalies disable” komutunun çalıştırılması gerekiyor. Juniper Güvenlik Olay Müdahale Ekibi, şu ana kadar açığın aktif biçimde istismar edildiğine ilişkin kanıt bulunmadığını açıkladı. Buna rağmen şirket, güncellemelerin veya geçici önlemlerin gecikmeden uygulanmasını tavsiye ediyor.