PT-2025-15849 · Juniper Networks · Junos+1
CVE-2025-21595
·
Publicado
2025-04-09
·
Atualizado
2025-04-09
CVSS v4.0
7.1
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Junos OS anteriores a 21.2R3-S7
Versões do Junos OS 21.4 anteriores a 21.4R3-S4
Versões do Junos OS 22.2 anteriores a 22.2R3-S1
Versões do Junos OS 22.3 anteriores a 22.3R3-S1
Versões do Junos OS 22.4 anteriores a 22.4R2-S2, 22.4R3
Versões do Junos OS Evolved anteriores a 21.2R3-S7-EVO
Versões do Junos OS Evolved 21.4-EVO anteriores a 21.4R3-S4-EVO
Versões do Junos OS Evolved 22.2-EVO anteriores a 22.2R3-S1-EVO
Versões do Junos OS Evolved 22.3-EVO anteriores a 22.3R3-S1-EVO
Versões do Junos OS Evolved 22.4-EVO anteriores a 22.4R3-EVO
Descrição:
Uma vulnerabilidade de Liberação de Memória Ausente após o Tempo de Vida Útil no Mecanismo de Encaminhamento de Pacotes (PFE) do Junos OS e Junos OS Evolved da Juniper Networks permite que um atacante adjacente, não autenticado, provoque a falha de um FPC, levando à Negação de Serviço (DoS). Este problema ocorre quando pacotes ARP específicos são recebidos em uma rede IPv4, ou pacotes NDP específicos são recebidos em uma rede IPv6, resultando em vazamentos de memória heap do kernel, o que eventualmente leva à falha e reinicialização de um FPC.
Recomendações:
Para versões do Junos OS anteriores a 21.2R3-S7, atualize para a versão 21.2R3-S7 ou posterior.
Para versões do Junos OS 21.4 anteriores a 21.4R3-S4, atualize para a versão 21.4R3-S4 ou posterior.
Para versões do Junos OS 22.2 anteriores a 22.2R3-S1, atualize para a versão 22.2R3-S1 ou posterior.
Para versões do Junos OS 22.3 anteriores a 22.3R3-S1, atualize para a versão 22.3R3-S1 ou posterior.
Para versões do Junos OS 22.4 anteriores a 22.4R2-S2, 22.4R3, atualize para a versão 22.4R2-S2, 22.4R3 ou posterior.
Para versões do Junos OS Evolved anteriores a 21.2R3-S7-EVO, atualize para a versão 21.2R3-S7-EVO ou posterior.
Para versões do Junos OS Evolved 21.4-EVO anteriores a 21.4R3-S4-EVO, atualize para a versão 21.4R3-S4-EVO ou posterior.
Para versões do Junos OS Evolved 22.2-EVO anteriores a 22.2R3-S1-EVO, atualize para a versão 22.2R3-S1-EVO ou posterior.
Para versões do Junos OS Evolved 22.3-EVO anteriores a 22.3R3-S1-EVO, atualize para a versão 22.3R3-S1-EVO ou posterior.
Para versões do Junos OS Evolved 22.4-EVO anteriores a 22.4R3-EVO, atualize para a versão 22.4R3-EVO ou posterior.
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved