PT-2025-15853 · Juniper Networks · Junos
CVE-2025-30645
·
Publicado
2025-04-09
·
Atualizado
2025-04-11
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:C/RE:M/U:Green |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Junos OS anteriores a 21.2R3-S9
Versões do Junos OS da 21.4 anteriores à 21.4R3-S9
Versões do Junos OS da 22.2 anteriores à 22.2R3-S5
Versões do Junos OS da 22.4 anteriores à 22.4R3-S6
Versões do Junos OS da 23.2 anteriores à 23.2R2-S3
Versões do Junos OS da 23.4 anteriores à 23.4R2
Descrição:
Um problema de Desreferência de Ponteiro Nulo no daemon de fluxo do Junos OS da Juniper Networks na Série SRX permite que um atacante cause uma Negação de Serviço (DoS) ao enviar tráfego de controle específico e válido para fora de um túnel Dual-Stack (DS) Lite, resultando na falha do processo flowd. O acionamento contínuo desse tráfego criará uma condição de DoS sustentada. Isso ocorre quando tráfego de controle específico precisa ser enviado para fora de um túnel DS-Lite, causando uma falha de segmentação dentro do processo flowd e resultando em indisponibilidade da rede até que o processo flowd seja reiniciado.
Recomendações:
Para versões anteriores a 21.2R3-S9, atualize para 21.2R3-S9 ou posterior.
Para versões da 21.4 anteriores à 21.4R3-S9, atualize para 21.4R3-S9 ou posterior.
Para versões da 22.2 anteriores à 22.2R3-S5, atualize para 22.2R3-S5 ou posterior.
Para versões da 22.4 anteriores à 22.4R3-S6, atualize para 22.4R3-S6 ou posterior.
Para versões da 23.2 anteriores à 23.2R2-S3, atualize para 23.2R2-S3 ou posterior.
Para versões da 23.4 anteriores à 23.4R2, atualize para 23.4R2 ou posterior.
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos