PT-2025-15867 · Juniper Networks · Junos

CVE-2025-30660

·

Publicado

2025-04-09

·

Atualizado

2025-04-11

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:M/U:X
Nome do Software Vulnerável e Versões Afetadas: Versões do Junos OS anteriores a 21.2R3-S9 Versões 21.4 do Junos OS anteriores a 21.4R3-S8 Versões 22.2 do Junos OS anteriores a 22.2R3-S4 Versões 22.4 do Junos OS anteriores a 22.4R3-S5 Versões 23.2 do Junos OS anteriores a 23.2R2-S2 Versões 23.4 do Junos OS anteriores a 23.4R2
Descrição: Um problema de Verificação Imprópria de Condições Incomuns ou Excepcionais no Mecanismo de Encaminhamento de Pacotes (PFE) do Junos OS da Juniper Networks na Série MX permite que um atacante não autenticado, baseado na rede, cause uma Negação de Serviço (DoS). Ao processar uma alta taxa de tráfego GRE específico destinado ao dispositivo, o PFE respectivo irá travar, fazendo com que o encaminhamento de tráfego pare. Logs indicativos deste problema incluem mensagens como "MQSS(0): LI-3: Received a parcel with more than 512B accompanying data" e "CHASSISD FPC ASIC ERROR: ASIC Error detected".
Recomendações: Para versões anteriores a 21.2R3-S9, atualize para 21.2R3-S9 ou posterior. Para versões 21.4 anteriores a 21.4R3-S8, atualize para 21.4R3-S8 ou posterior. Para versões 22.2 anteriores a 22.2R3-S4, atualize para 22.2R3-S4 ou posterior. Para versões 22.4 anteriores a 22.4R3-S5, atualize para 22.4R3-S5 ou posterior. Para versões 23.2 anteriores a 23.2R2-S2, atualize para 23.2R2-S2 ou posterior. Para versões 23.4 anteriores a 23.4R2, atualize para 23.4R2 ou posterior.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05189
CVE-2025-30660

Produtos afetados

Junos