PT-2025-15852 · Juniper Networks · Junos

CVE-2025-30644

·

Publicado

2025-04-09

·

Atualizado

2025-04-11

CVSS v4.0

7.7

Alta

VetorAV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:A/V:X/RE:M/U:Green
Nome do Software Vulnerável e Versões Afetadas: Versões do Junos OS anteriores a 21.4R3-S9 Versões do Junos OS da série 22.2 anteriores a 22.2R3-S5 Versões do Junos OS da série 22.4 anteriores a 22.4R3-S5 Versões do Junos OS da série 23.2 anteriores a 23.2R2-S3 Versões do Junos OS da série 23.4 anteriores a 23.4R2-S3 Versões do Junos OS da série 24.2 anteriores a 24.2R2
Descrição: Uma vulnerabilidade de Estouro de Buffer Baseado em Heap no concentrador PIC flexível (FPC) do Junos OS da Juniper Networks permite que um atacante envie um pacote DHCP específico ao dispositivo, levando a uma falha e reinicialização do FPC, resultando em uma Negação de Serviço (DoS). O recebimento e processamento contínuos deste pacote criarão uma condição sustentada de Negação de Serviço (DoS). Em um cenário raro de temporização fora do controle do atacante, corrupção de memória pode ser observada quando a Opção 82 do DHCP está habilitada, levando a uma falha do FPC e afetando o encaminhamento de pacotes. Devido à natureza do estouro baseado em heap, a exploração desta vulnerabilidade também pode levar à execução remota de código dentro do FPC, resultando em controle total do componente vulnerável.
Recomendações: Para versões anteriores a 21.4R3-S9, atualize para a versão 21.4R3-S9 ou posterior. Para versões da série 22.2 anteriores a 22.2R3-S5, atualize para a versão 22.2R3-S5 ou posterior. Para versões da série 22.4 anteriores a 22.4R3-S5, atualize para a versão 22.4R3-S5 ou posterior. Para versões da série 23.2 anteriores a 23.2R2-S3, atualize para a versão 23.2R2-S3 ou posterior. Para versões da série 23.4 anteriores a 23.4R2-S3, atualize para a versão 23.4R2-S3 ou posterior. Para versões da série 24.2 anteriores a 24.2R2, atualize para a versão 24.2R2 ou posterior.

Correção

DoS

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05197
CVE-2025-30644

Produtos afetados

Junos