PT-2025-15860 · Juniper Networks · Junos+1

CVE-2025-30653

·

Publicado

2025-04-09

·

Atualizado

2025-04-10

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Junos OS anteriores a 22.2R3-S4 Versões do Junos OS 22.4 anteriores a 22.4R3-S2 Versões do Junos OS 23.2 anteriores a 23.2R2 Versões do Junos OS 23.4 anteriores a 23.4R2 Versões do Junos OS Evolved anteriores a 22.2R3-S4-EVO Versões do Junos OS Evolved 22.4-EVO anteriores a 22.4R3-S2-EVO Versões do Junos OS Evolved 23.2-EVO anteriores a 23.2R2-EVO Versões do Junos OS Evolved 23.4-EVO anteriores a 23.4R2-EVO
Descrição: Um problema de Desreferência de Ponteiro Expirado no Daemon de Protocolo de Roteamento (rpd) do Junos OS e Junos OS Evolved da Juniper Networks permite que um atacante adjacente não autenticado cause Negação de Serviço (DoS). Quando um Caminho Comutado por Rótulos (LSP) MPLS é configurado com node-link-protection e transport-class, e ocorre instabilidade (flap) no LSP, o rpd falha e reinicia. A instabilidade contínua do LSP pode causar uma condição sustentada de Negação de Serviço (DoS).
Recomendações: Para versões do Junos OS anteriores a 22.2R3-S4, atualize para a versão 22.2R3-S4 ou posterior. Para versões do Junos OS 22.4 anteriores a 22.4R3-S2, atualize para a versão 22.4R3-S2 ou posterior. Para versões do Junos OS 23.2 anteriores a 23.2R2, atualize para a versão 23.2R2 ou posterior. Para versões do Junos OS 23.4 anteriores a 23.4R2, atualize para a versão 23.4R2 ou posterior. Para versões do Junos OS Evolved anteriores a 22.2R3-S4-EVO, atualize para a versão 22.2R3-S4-EVO ou posterior. Para versões do Junos OS Evolved 22.4-EVO anteriores a 22.4R3-S2-EVO, atualize para a versão 22.4R3-S2-EVO ou posterior. Para versões do Junos OS Evolved 23.2-EVO anteriores a 23.2R2-EVO, atualize para a versão 23.2R2-EVO ou posterior. Para versões do Junos OS Evolved 23.4-EVO anteriores a 23.4R2-EVO, atualize para a versão 23.4R2-EVO ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04794
CVE-2025-30653

Produtos afetados

Junos
Junos Evolved