PT-2025-15866 · Juniper Networks · Junos
CVE-2025-30659
·
Publicado
2025-04-09
·
Atualizado
2025-04-10
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Junos OS 21.4 até 24.2R2, especificamente:
Versões do Junos OS 21.4
Versões do Junos OS 22.2 anteriores a 22.2R3-S6
Versões do Junos OS 22.4 anteriores a 22.4R3-S6
Versões do Junos OS 23.2 anteriores a 23.2R2-S3
Versões do Junos OS 23.4 anteriores a 23.4R2-S4
Versões do Junos OS 24.2 anteriores a 24.2R2
Descrição:
Um problema de Manuseio inadequado de inconsistência de parâmetro de comprimento no Mecanismo de Encaminhamento de Pacotes (PFE) do Junos OS da Juniper Networks na Série SRX permite que um atacante não autenticado, baseado na rede, cause uma Negação de Serviço (DoS). Quando um dispositivo configurado para Roteamento de Vetor Seguro (SVR) recebe um pacote especificamente malformado, o PFE irá falhar e reiniciar.
Recomendações:
Para versões do Junos OS 21.4, atualize para uma versão posterior a 21.4.
Para versões do Junos OS 22.2 anteriores a 22.2R3-S6, atualize para 22.2R3-S6 ou posterior.
Para versões do Junos OS 22.4 anteriores a 22.4R3-S6, atualize para 22.4R3-S6 ou posterior.
Para versões do Junos OS 23.2 anteriores a 23.2R2-S3, atualize para 23.2R2-S3 ou posterior.
Para versões do Junos OS 23.4 anteriores a 23.4R2-S4, atualize para 23.4R2-S4 ou posterior.
Para versões do Junos OS 24.2 anteriores a 24.2R2, atualize para 24.2R2 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos