PT-2025-15857 · Juniper Networks · Junos
CVE-2025-30649
·
Publicado
2025-04-09
·
Atualizado
2025-04-11
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:Amber |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Junos OS anteriores a 22.2R3-S6
Versões do Junos OS da 22.4 anteriores à 22.4R3-S4
Versões do Junos OS da 23.2 anteriores à 23.2R2-S3
Versões do Junos OS da 23.4 anteriores à 23.4R2-S4
Versões do Junos OS da 24.2 anteriores à 24.2R1-S2, 24.2R2
Descrição:
Um problema de Validação Imprópria de Entrada no transporte TCP de stream syslog do Juniper Networks Junos OS permite que um atacante não autenticado, baseado na rede, envie pacotes falsificados específicos, causando uma Negação de Serviço (DoS) de CPU nas SPUs MX-SPC3. O recebimento e processamento contínuos desses pacotes manterão a condição de DoS. Um indicador de comprometimento é um pico na utilização das SPUs SPC3, que pode ser verificado usando o comando
show services service-sets summary para procurar por alto uso de CPU.Recomendações:
Para versões anteriores a 22.2R3-S6, atualize para 22.2R3-S6 ou posterior.
Para versões da 22.4 anteriores à 22.4R3-S4, atualize para 22.4R3-S4 ou posterior.
Para versões da 23.2 anteriores à 23.2R2-S3, atualize para 23.2R2-S3 ou posterior.
Para versões da 23.4 anteriores à 23.4R2-S4, atualize para 23.4R2-S4 ou posterior.
Para versões da 24.2 anteriores à 24.2R1-S2, 24.2R2, atualize para 24.2R1-S2 ou posterior, ou aplique a correção 24.2R2.
Como solução alternativa temporária, considere monitorar a utilização de CPU das SPUs SPC3 e restringir o acesso ao transporte TCP de stream syslog para minimizar o risco de exploração.
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos