CVSS: v3.1: 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)CVSS: v4.0: 9.9 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:H/V:C/RE:M/U:Amber)
Multiple vulnerabilities have been resolved in Juniper Networks Session Smart Router 6.2.10-lts, 6.3.7-sts by updating third-party software included with Session Smart Router.
These issues affect all versions of Session Smart Router before 6.2.10-lts, 6.3.7-sts.
Important security issues resolved include:
Juniper SIRT is not aware of any malicious exploitation of these vulnerabilities.
These issues were discovered by third-party upstream providers.
The following software releases have been updated to resolve these specific issues:Session Smart Router: 6.2.10-lts, and all subsequent 6.2 releases, 6.3.7-sts, and all subsequent 6.3 releases.
These issues are being tracked as I95-62825 I95-62360 I95-62356 I95-62355 I95-62353 I95-62107 I95-61569 I95-61555 I95-61482 I95-61481 I95-61476 I95-61159 I95-61156 I95-61153 I95-61152 I95-60793 I95-60792 I95-60790 I95-60788 I95-60787 I95-60785 I95-60784 I95-60783 I95-60781 I95-60780 I95-60778 I95-60288 I95-59677 I95-58522 I95-58521 I95-58356 I95-58355 I95-57778 I95-57611 I95-57214 I95-57111 I95-57054 I95-57053 I95-56496 I95-56409 I95-56065 I95-55799 I95-55628 I95-55627 I95-55626 I95-55624 I95-55622 I95-55401 I95-54994 I95-54748 I95-54623 I95-54362 I95-54302 I95-54048 I95-54027 I95-54026 I95-53838 I95-53817 I95-53797 I95-53622 I95-53477 I95-53476 I95-52956 I95-52645 I95-52644 I95-52625 I95-52554 I95-52509 I95-52497 I95-52496 I95-52495 I95-51758 I95-51431 I95-50790 I95-50523 I95-50508 I95-50359 I95-50358.
Note: Juniper SIRT's policy is not to evaluate releases which are beyond End of Engineering (EOE) or End of Life (EOL).
Additional important security issues resolved include:
There are no known workarounds for these issues.
2026-01-28: Initial Publication