PT-2025-1009 · Juniper Networks · Junos+1
CVE-2025-21598
·
Publicado
2025-01-08
·
Atualizado
2025-01-14
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:C/RE:M/U:Amber |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Junos OS 21.2R3-S8 até 21.2R3-S9
Versões do Junos OS 21.4R3-S7 até 21.4R3-S9
Versões do Junos OS 22.2R3-S4 até 22.2R3-S5
Versões do Junos OS 22.3R3-S2 até 22.3R3-S4
Versões do Junos OS 22.4R3 até 22.4R3-S5
Versões do Junos OS 23.2R2 até 23.2R2-S2
Versões do Junos OS 23.4R1 até 23.4R2-S1
Versão do Junos OS 24.2R1 até 24.2R1-S1
Versão do Junos OS 24.2R2
Versões do Junos OS Evolved 21.4R3-S7-EVO até 21.4R3-S9-EVO
Versões do Junos OS Evolved 22.2R3-S4-EVO até 22.2R3-S5-EVO
Versões do Junos OS Evolved 22.3R3-S2-EVO até 22.3R3-S4-EVO
Versões do Junos OS Evolved 22.4R3-EVO até 22.4R3-S5-EVO
Versões do Junos OS Evolved 23.2R2-EVO até 23.2R2-S2-EVO
Versões do Junos OS Evolved 23.4R1-EVO até 23.4R2-S1-EVO
Versão do Junos OS Evolved 24.2R1-EVO até 24.2R1-S2-EVO
Versão do Junos OS Evolved 24.2R2-EVO
Descrição:
O problema está relacionado a uma vulnerabilidade de leitura fora dos limites no daemon de protocolo de roteamento (rpd) do Junos OS e Junos OS Evolved da Juniper Networks. Esta vulnerabilidade permite que um atacante baseado na rede, não autenticado, envie pacotes BGP malformados para um dispositivo configurado com as opções de rastreamento de recebimento de pacotes habilitadas, causando a falha do daemon rpd. O problema pode se propagar e multiplicar através de múltiplos ASes até alcançar dispositivos vulneráveis, afetando tanto iBGP quanto eBGP, bem como IPv4 e IPv6. Um indicador de comprometimento pode ser a presença de mensagens de atualização malformadas em um AS vizinho.
Recomendações:
Para as versões do Junos OS 21.2R3-S8 até 21.2R3-S9, atualize para a versão 21.2R3-S9 ou posterior.
Para as versões do Junos OS 21.4R3-S7 até 21.4R3-S9, atualize para a versão 21.4R3-S9 ou posterior.
Para as versões do Junos OS 22.2R3-S4 até 22.2R3-S5, atualize para a versão 22.2R3-S5 ou posterior.
Para as versões do Junos OS 22.3R3-S2 até 22.3R3-S4, atualize para a versão 22.3R3-S4 ou posterior.
Para as versões do Junos OS 22.4R3 até 22.4R3-S5, atualize para a versão 22.4R3-S5 ou posterior.
Para as versões do Junos OS 23.2R2 até 23.2R2-S2, atualize para a versão 23.2R2-S2 ou posterior.
Para as versões do Junos OS 23.4R1 até 23.4R2-S1, atualize para a versão 23.4R2-S1 ou posterior.
Para a versão do Junos OS 24.2R1 até 24.2R1-S1, atualize para a versão 24.2R1-S1 ou posterior.
Para a versão do Junos OS 24.2R2, atualize para uma versão posterior.
Para as versões do Junos OS Evolved 21.4R3-S7-EVO até 21.4R3-S9-EVO, atualize para a versão 21.4R3-S9-EVO ou posterior.
Para as versões do Junos OS Evolved 22.2R3-S4-EVO até 22.2R3-S5-EVO, atualize para a versão 22.2R3-S5-EVO ou posterior.
Para as versões do Junos OS Evolved 22.3R3-S2-EVO até 22.3R3-S4-EVO, atualize para a versão 22.3R3-S4-EVO ou posterior.
Para as versões do Junos OS Evolved 22.4R3-EVO até 22.4R3-S5-EVO, atualize para a versão 22.4R3-S5-EVO ou posterior.
Para as versões do Junos OS Evolved 23.2R2-EVO até 23.2R2-S2-EVO, atualize para a versão 23.2R2-S2-EVO ou posterior.
Para as versões do Junos OS Evolved 23.4R1-EVO até 23.4R2-S1-EVO, atualize para a versão 23.4R2-S1-EVO ou posterior.
Para a versão do Junos OS Evolved 24.2R1-EVO até 24.2R1-S2-EVO, atualize para a versão 24.2R1-S2-EVO ou posterior.
Para a versão do Junos OS Evolved 24.2R2-EVO, atualize para uma versão posterior.
Como medida de contorno temporária, considere desabilitar as opções de rastreamento de recebimento de pacotes até que um patch esteja disponível.
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved