PT-2025-15853 · Juniper Networks · Junos

CVE-2025-30645

·

Publicado

2025-04-09

·

Atualizado

2025-04-11

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:C/RE:M/U:Green
Nome do Software Vulnerável e Versões Afetadas: Versões do Junos OS anteriores a 21.2R3-S9 Versões do Junos OS da 21.4 anteriores à 21.4R3-S9 Versões do Junos OS da 22.2 anteriores à 22.2R3-S5 Versões do Junos OS da 22.4 anteriores à 22.4R3-S6 Versões do Junos OS da 23.2 anteriores à 23.2R2-S3 Versões do Junos OS da 23.4 anteriores à 23.4R2
Descrição: Um problema de Desreferência de Ponteiro Nulo no daemon de fluxo do Junos OS da Juniper Networks na Série SRX permite que um atacante cause uma Negação de Serviço (DoS) ao enviar tráfego de controle específico e válido para fora de um túnel Dual-Stack (DS) Lite, resultando na falha do processo flowd. O acionamento contínuo desse tráfego criará uma condição de DoS sustentada. Isso ocorre quando tráfego de controle específico precisa ser enviado para fora de um túnel DS-Lite, causando uma falha de segmentação dentro do processo flowd e resultando em indisponibilidade da rede até que o processo flowd seja reiniciado.
Recomendações: Para versões anteriores a 21.2R3-S9, atualize para 21.2R3-S9 ou posterior. Para versões da 21.4 anteriores à 21.4R3-S9, atualize para 21.4R3-S9 ou posterior. Para versões da 22.2 anteriores à 22.2R3-S5, atualize para 22.2R3-S5 ou posterior. Para versões da 22.4 anteriores à 22.4R3-S6, atualize para 22.4R3-S6 ou posterior. Para versões da 23.2 anteriores à 23.2R2-S3, atualize para 23.2R2-S3 ou posterior. Para versões da 23.4 anteriores à 23.4R2, atualize para 23.4R2 ou posterior.

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05186
CVE-2025-30645

Produtos afetados

Junos