PT-2025-15852 · Juniper Networks · Junos
CVE-2025-30644
·
Publicado
2025-04-09
·
Atualizado
2025-04-11
CVSS v4.0
7.7
Alta
| Vetor | AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:A/V:X/RE:M/U:Green |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Junos OS anteriores a 21.4R3-S9
Versões do Junos OS da série 22.2 anteriores a 22.2R3-S5
Versões do Junos OS da série 22.4 anteriores a 22.4R3-S5
Versões do Junos OS da série 23.2 anteriores a 23.2R2-S3
Versões do Junos OS da série 23.4 anteriores a 23.4R2-S3
Versões do Junos OS da série 24.2 anteriores a 24.2R2
Descrição:
Uma vulnerabilidade de Estouro de Buffer Baseado em Heap no concentrador PIC flexível (FPC) do Junos OS da Juniper Networks permite que um atacante envie um pacote DHCP específico ao dispositivo, levando a uma falha e reinicialização do FPC, resultando em uma Negação de Serviço (DoS). O recebimento e processamento contínuos deste pacote criarão uma condição sustentada de Negação de Serviço (DoS). Em um cenário raro de temporização fora do controle do atacante, corrupção de memória pode ser observada quando a Opção 82 do DHCP está habilitada, levando a uma falha do FPC e afetando o encaminhamento de pacotes. Devido à natureza do estouro baseado em heap, a exploração desta vulnerabilidade também pode levar à execução remota de código dentro do FPC, resultando em controle total do componente vulnerável.
Recomendações:
Para versões anteriores a 21.4R3-S9, atualize para a versão 21.4R3-S9 ou posterior.
Para versões da série 22.2 anteriores a 22.2R3-S5, atualize para a versão 22.2R3-S5 ou posterior.
Para versões da série 22.4 anteriores a 22.4R3-S5, atualize para a versão 22.4R3-S5 ou posterior.
Para versões da série 23.2 anteriores a 23.2R2-S3, atualize para a versão 23.2R2-S3 ou posterior.
Para versões da série 23.4 anteriores a 23.4R2-S3, atualize para a versão 23.4R2-S3 ou posterior.
Para versões da série 24.2 anteriores a 24.2R2, atualize para a versão 24.2R2 ou posterior.
Correção
DoS
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos