PT-2025-15849 · Juniper Networks · Junos+1

CVE-2025-21595

·

Publicado

2025-04-09

·

Atualizado

2025-04-09

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas: Versões do Junos OS anteriores a 21.2R3-S7 Versões do Junos OS 21.4 anteriores a 21.4R3-S4 Versões do Junos OS 22.2 anteriores a 22.2R3-S1 Versões do Junos OS 22.3 anteriores a 22.3R3-S1 Versões do Junos OS 22.4 anteriores a 22.4R2-S2, 22.4R3 Versões do Junos OS Evolved anteriores a 21.2R3-S7-EVO Versões do Junos OS Evolved 21.4-EVO anteriores a 21.4R3-S4-EVO Versões do Junos OS Evolved 22.2-EVO anteriores a 22.2R3-S1-EVO Versões do Junos OS Evolved 22.3-EVO anteriores a 22.3R3-S1-EVO Versões do Junos OS Evolved 22.4-EVO anteriores a 22.4R3-EVO
Descrição: Uma vulnerabilidade de Liberação de Memória Ausente após o Tempo de Vida Útil no Mecanismo de Encaminhamento de Pacotes (PFE) do Junos OS e Junos OS Evolved da Juniper Networks permite que um atacante adjacente, não autenticado, provoque a falha de um FPC, levando à Negação de Serviço (DoS). Este problema ocorre quando pacotes ARP específicos são recebidos em uma rede IPv4, ou pacotes NDP específicos são recebidos em uma rede IPv6, resultando em vazamentos de memória heap do kernel, o que eventualmente leva à falha e reinicialização de um FPC.
Recomendações: Para versões do Junos OS anteriores a 21.2R3-S7, atualize para a versão 21.2R3-S7 ou posterior. Para versões do Junos OS 21.4 anteriores a 21.4R3-S4, atualize para a versão 21.4R3-S4 ou posterior. Para versões do Junos OS 22.2 anteriores a 22.2R3-S1, atualize para a versão 22.2R3-S1 ou posterior. Para versões do Junos OS 22.3 anteriores a 22.3R3-S1, atualize para a versão 22.3R3-S1 ou posterior. Para versões do Junos OS 22.4 anteriores a 22.4R2-S2, 22.4R3, atualize para a versão 22.4R2-S2, 22.4R3 ou posterior. Para versões do Junos OS Evolved anteriores a 21.2R3-S7-EVO, atualize para a versão 21.2R3-S7-EVO ou posterior. Para versões do Junos OS Evolved 21.4-EVO anteriores a 21.4R3-S4-EVO, atualize para a versão 21.4R3-S4-EVO ou posterior. Para versões do Junos OS Evolved 22.2-EVO anteriores a 22.2R3-S1-EVO, atualize para a versão 22.2R3-S1-EVO ou posterior. Para versões do Junos OS Evolved 22.3-EVO anteriores a 22.3R3-S1-EVO, atualize para a versão 22.3R3-S1-EVO ou posterior. Para versões do Junos OS Evolved 22.4-EVO anteriores a 22.4R3-EVO, atualize para a versão 22.4R3-EVO ou posterior.

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04788
CVE-2025-21595

Produtos afetados

Junos
Junos Evolved