PT-2025-1009 · Juniper Networks · Junos+1

CVE-2025-21598

·

Publicado

2025-01-08

·

Atualizado

2025-01-14

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:C/RE:M/U:Amber
Nome do Software Vulnerável e Versões Afetadas: Versões do Junos OS 21.2R3-S8 até 21.2R3-S9 Versões do Junos OS 21.4R3-S7 até 21.4R3-S9 Versões do Junos OS 22.2R3-S4 até 22.2R3-S5 Versões do Junos OS 22.3R3-S2 até 22.3R3-S4 Versões do Junos OS 22.4R3 até 22.4R3-S5 Versões do Junos OS 23.2R2 até 23.2R2-S2 Versões do Junos OS 23.4R1 até 23.4R2-S1 Versão do Junos OS 24.2R1 até 24.2R1-S1 Versão do Junos OS 24.2R2 Versões do Junos OS Evolved 21.4R3-S7-EVO até 21.4R3-S9-EVO Versões do Junos OS Evolved 22.2R3-S4-EVO até 22.2R3-S5-EVO Versões do Junos OS Evolved 22.3R3-S2-EVO até 22.3R3-S4-EVO Versões do Junos OS Evolved 22.4R3-EVO até 22.4R3-S5-EVO Versões do Junos OS Evolved 23.2R2-EVO até 23.2R2-S2-EVO Versões do Junos OS Evolved 23.4R1-EVO até 23.4R2-S1-EVO Versão do Junos OS Evolved 24.2R1-EVO até 24.2R1-S2-EVO Versão do Junos OS Evolved 24.2R2-EVO
Descrição: O problema está relacionado a uma vulnerabilidade de leitura fora dos limites no daemon de protocolo de roteamento (rpd) do Junos OS e Junos OS Evolved da Juniper Networks. Esta vulnerabilidade permite que um atacante baseado na rede, não autenticado, envie pacotes BGP malformados para um dispositivo configurado com as opções de rastreamento de recebimento de pacotes habilitadas, causando a falha do daemon rpd. O problema pode se propagar e multiplicar através de múltiplos ASes até alcançar dispositivos vulneráveis, afetando tanto iBGP quanto eBGP, bem como IPv4 e IPv6. Um indicador de comprometimento pode ser a presença de mensagens de atualização malformadas em um AS vizinho.
Recomendações: Para as versões do Junos OS 21.2R3-S8 até 21.2R3-S9, atualize para a versão 21.2R3-S9 ou posterior. Para as versões do Junos OS 21.4R3-S7 até 21.4R3-S9, atualize para a versão 21.4R3-S9 ou posterior. Para as versões do Junos OS 22.2R3-S4 até 22.2R3-S5, atualize para a versão 22.2R3-S5 ou posterior. Para as versões do Junos OS 22.3R3-S2 até 22.3R3-S4, atualize para a versão 22.3R3-S4 ou posterior. Para as versões do Junos OS 22.4R3 até 22.4R3-S5, atualize para a versão 22.4R3-S5 ou posterior. Para as versões do Junos OS 23.2R2 até 23.2R2-S2, atualize para a versão 23.2R2-S2 ou posterior. Para as versões do Junos OS 23.4R1 até 23.4R2-S1, atualize para a versão 23.4R2-S1 ou posterior. Para a versão do Junos OS 24.2R1 até 24.2R1-S1, atualize para a versão 24.2R1-S1 ou posterior. Para a versão do Junos OS 24.2R2, atualize para uma versão posterior. Para as versões do Junos OS Evolved 21.4R3-S7-EVO até 21.4R3-S9-EVO, atualize para a versão 21.4R3-S9-EVO ou posterior. Para as versões do Junos OS Evolved 22.2R3-S4-EVO até 22.2R3-S5-EVO, atualize para a versão 22.2R3-S5-EVO ou posterior. Para as versões do Junos OS Evolved 22.3R3-S2-EVO até 22.3R3-S4-EVO, atualize para a versão 22.3R3-S4-EVO ou posterior. Para as versões do Junos OS Evolved 22.4R3-EVO até 22.4R3-S5-EVO, atualize para a versão 22.4R3-S5-EVO ou posterior. Para as versões do Junos OS Evolved 23.2R2-EVO até 23.2R2-S2-EVO, atualize para a versão 23.2R2-S2-EVO ou posterior. Para as versões do Junos OS Evolved 23.4R1-EVO até 23.4R2-S1-EVO, atualize para a versão 23.4R2-S1-EVO ou posterior. Para a versão do Junos OS Evolved 24.2R1-EVO até 24.2R1-S2-EVO, atualize para a versão 24.2R1-S2-EVO ou posterior. Para a versão do Junos OS Evolved 24.2R2-EVO, atualize para uma versão posterior. Como medida de contorno temporária, considere desabilitar as opções de rastreamento de recebimento de pacotes até que um patch esteja disponível.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00157
CVE-2025-21598

Produtos afetados

Junos
Junos Evolved