PT-2025-29250 · Juniper Networks · Junos+1
CVE-2025-52980
·
Publicado
2025-07-09
·
Atualizado
2025-07-11
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Juniper Networks Junos OS versões 22.1 de 22.1R1 até 22.2R3-S4
Juniper Networks Junos OS versões 22.3 até 22.3R3-S3
Juniper Networks Junos OS versões 22.4 até 22.4R3-S2
Juniper Networks Junos OS versões 23.2 até 23.2R2
Juniper Networks Junos OS versões 23.4 até 23.4R2
Descrição:
Existe uma vulnerabilidade de Uso de Ordem de Bytes Incorreta no Daemon de Protocolo de Roteamento (rpd) do Juniper Networks Junos OS na Série SRX300. Um atacante não autenticado, baseado na rede, pode causar uma Negação de Serviço (DoS) ao enviar uma atualização BGP sobre uma sessão BGP estabelecida contendo um atributo de caminho específico, válido, opcional e transitivo, o que faz com que o
rpd falhe e reinicie. Este problema afeta tanto eBGP quanto iBGP sobre IPv4 e IPv6.Recomendações:
As versões 22.1 do Juniper Networks Junos OS, de 22.1R1 até 22.2R3-S4, devem ser atualizadas para a versão 22.2R3-S4 ou posterior.
As versões 22.3 do Juniper Networks Junos OS, até 22.3R3-S3, devem ser atualizadas para a versão 22.3R3-S3 ou posterior.
As versões 22.4 do Juniper Networks Junos OS, até 22.4R3-S2, devem ser atualizadas para a versão 22.4R3-S2 ou posterior.
As versões 23.2 do Juniper Networks Junos OS, até 23.2R2, devem ser atualizadas para a versão 23.2R2 ou posterior.
As versões 23.4 do Juniper Networks Junos OS, até 23.4R2, devem ser atualizadas para a versão 23.4R2 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Srx300 Series