PT-2025-29250 · Juniper Networks · Junos+1

CVE-2025-52980

·

Publicado

2025-07-09

·

Atualizado

2025-07-11

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X

Nome do Software Vulnerável e Versões Afetadas:

Juniper Networks Junos OS versões 22.1 de 22.1R1 até 22.2R3-S4 Juniper Networks Junos OS versões 22.3 até 22.3R3-S3 Juniper Networks Junos OS versões 22.4 até 22.4R3-S2 Juniper Networks Junos OS versões 23.2 até 23.2R2 Juniper Networks Junos OS versões 23.4 até 23.4R2

Descrição:

Existe uma vulnerabilidade de Uso de Ordem de Bytes Incorreta no Daemon de Protocolo de Roteamento (rpd) do Juniper Networks Junos OS na Série SRX300. Um atacante não autenticado, baseado na rede, pode causar uma Negação de Serviço (DoS) ao enviar uma atualização BGP sobre uma sessão BGP estabelecida contendo um atributo de caminho específico, válido, opcional e transitivo, o que faz com que o rpd falhe e reinicie. Este problema afeta tanto eBGP quanto iBGP sobre IPv4 e IPv6.

Recomendações:

As versões 22.1 do Juniper Networks Junos OS, de 22.1R1 até 22.2R3-S4, devem ser atualizadas para a versão 22.2R3-S4 ou posterior. As versões 22.3 do Juniper Networks Junos OS, até 22.3R3-S3, devem ser atualizadas para a versão 22.3R3-S3 ou posterior. As versões 22.4 do Juniper Networks Junos OS, até 22.4R3-S2, devem ser atualizadas para a versão 22.4R3-S2 ou posterior. As versões 23.2 do Juniper Networks Junos OS, até 23.2R2, devem ser atualizadas para a versão 23.2R2 ou posterior. As versões 23.4 do Juniper Networks Junos OS, até 23.4R2, devem ser atualizadas para a versão 23.4R2 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05014
CVE-2025-52980

Produtos afetados

Junos
Srx300 Series