PT-2025-15857 · Juniper Networks · Junos

CVE-2025-30649

·

Publicado

2025-04-09

·

Atualizado

2025-04-11

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:Amber
Nome do Software Vulnerável e Versões Afetadas: Versões do Junos OS anteriores a 22.2R3-S6 Versões do Junos OS da 22.4 anteriores à 22.4R3-S4 Versões do Junos OS da 23.2 anteriores à 23.2R2-S3 Versões do Junos OS da 23.4 anteriores à 23.4R2-S4 Versões do Junos OS da 24.2 anteriores à 24.2R1-S2, 24.2R2
Descrição: Um problema de Validação Imprópria de Entrada no transporte TCP de stream syslog do Juniper Networks Junos OS permite que um atacante não autenticado, baseado na rede, envie pacotes falsificados específicos, causando uma Negação de Serviço (DoS) de CPU nas SPUs MX-SPC3. O recebimento e processamento contínuos desses pacotes manterão a condição de DoS. Um indicador de comprometimento é um pico na utilização das SPUs SPC3, que pode ser verificado usando o comando show services service-sets summary para procurar por alto uso de CPU.
Recomendações: Para versões anteriores a 22.2R3-S6, atualize para 22.2R3-S6 ou posterior. Para versões da 22.4 anteriores à 22.4R3-S4, atualize para 22.4R3-S4 ou posterior. Para versões da 23.2 anteriores à 23.2R2-S3, atualize para 23.2R2-S3 ou posterior. Para versões da 23.4 anteriores à 23.4R2-S4, atualize para 23.4R2-S4 ou posterior. Para versões da 24.2 anteriores à 24.2R1-S2, 24.2R2, atualize para 24.2R1-S2 ou posterior, ou aplique a correção 24.2R2. Como solução alternativa temporária, considere monitorar a utilização de CPU das SPUs SPC3 e restringir o acesso ao transporte TCP de stream syslog para minimizar o risco de exploração.

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05198
CVE-2025-30649

Produtos afetados

Junos