PT-2025-29237 · Juniper Networks+1 · Junos+1
CVE-2025-52948
·
Publicado
2025-07-09
·
Atualizado
2025-07-11
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Juniper Networks Junos OS anteriores a 21.2R3-S9
Versões 21.4 do Juniper Networks Junos OS anteriores a 21.4R3-S10
Versões 22.2 do Juniper Networks Junos OS anteriores a 22.2R3-S6
Versões 22.4 do Juniper Networks Junos OS anteriores a 22.4R3-S7
Versões 23.2 do Juniper Networks Junos OS anteriores a 23.2R2-S3
Versões 23.4 do Juniper Networks Junos OS anteriores a 23.4R2-S3
Versões 24.2 do Juniper Networks Junos OS anteriores a 24.2R1-S1, 24.2R2
Descrição:
Existe uma vulnerabilidade de Manipulação Imprópria de Condições Excepcionais no processamento do Filtro de Pacotes Berkeley (BPF). Isso pode permitir que um atacante, em casos raros, envie padrões de tráfego específicos que causam a falha e reinicialização do Controle Flexível de Pacotes (FPC) e do sistema. O problema deve-se a uma condição de corrida durante a clonagem de instância do BPF, levando ao vazamento de estrutura interna. Isso é mais provável de ocorrer quando a captura de pacotes está habilitada.
Recomendações:
Atualize para a versão 21.2R3-S9 ou posterior do Junos OS.
Atualize para a versão 21.4R3-S10 ou posterior do Junos OS.
Atualize para a versão 22.2R3-S6 ou posterior do Junos OS.
Atualize para a versão 22.4R3-S7 ou posterior do Junos OS.
Atualize para a versão 23.2R2-S3 ou posterior do Junos OS.
Atualize para a versão 23.4R2-S3 ou posterior do Junos OS.
Atualize para a versão 24.2R1-S1 ou posterior do Junos OS.
Correção
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Berkeley Packet Filter
Junos