PT-2025-15866 · Juniper Networks · Junos

CVE-2025-30659

·

Publicado

2025-04-09

·

Atualizado

2025-04-10

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X
Nome do Software Vulnerável e Versões Afetadas: Versões do Junos OS 21.4 até 24.2R2, especificamente: Versões do Junos OS 21.4 Versões do Junos OS 22.2 anteriores a 22.2R3-S6 Versões do Junos OS 22.4 anteriores a 22.4R3-S6 Versões do Junos OS 23.2 anteriores a 23.2R2-S3 Versões do Junos OS 23.4 anteriores a 23.4R2-S4 Versões do Junos OS 24.2 anteriores a 24.2R2
Descrição: Um problema de Manuseio inadequado de inconsistência de parâmetro de comprimento no Mecanismo de Encaminhamento de Pacotes (PFE) do Junos OS da Juniper Networks na Série SRX permite que um atacante não autenticado, baseado na rede, cause uma Negação de Serviço (DoS). Quando um dispositivo configurado para Roteamento de Vetor Seguro (SVR) recebe um pacote especificamente malformado, o PFE irá falhar e reiniciar.
Recomendações: Para versões do Junos OS 21.4, atualize para uma versão posterior a 21.4. Para versões do Junos OS 22.2 anteriores a 22.2R3-S6, atualize para 22.2R3-S6 ou posterior. Para versões do Junos OS 22.4 anteriores a 22.4R3-S6, atualize para 22.4R3-S6 ou posterior. Para versões do Junos OS 23.2 anteriores a 23.2R2-S3, atualize para 23.2R2-S3 ou posterior. Para versões do Junos OS 23.4 anteriores a 23.4R2-S4, atualize para 23.4R2-S4 ou posterior. Para versões do Junos OS 24.2 anteriores a 24.2R2, atualize para 24.2R2 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05190
CVE-2025-30659

Produtos afetados

Junos