PT-2025-29252 · Juniper Networks · Junos Mx Series+1
CVE-2025-52982
·
Publicado
2025-07-09
·
Atualizado
2026-01-23
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Juniper Networks Junos OS Série MX versões anteriores a 21.2R3-S9
Juniper Networks Junos OS versões 21.4 a partir de 21.4R1
Juniper Networks Junos OS versões anteriores a 22.2R3-S6
Juniper Networks Junos OS versões anteriores a 22.4R3-S6
Descrição:
Existe uma vulnerabilidade de Desligamento ou Liberação Imprópria de Recursos no ALG SIP do Juniper Networks Junos OS na Série MX com MS-MPC. Isso permite que um atacante não autenticado, baseado na rede, cause uma Negação de Serviço (DoS). Uma sequência específica de eventos de chamada, quando um dispositivo da Série MX com um MS-MPC está configurado com dois ou mais conjuntos de serviços processando chamadas SIP, pode levar a uma queda e reinicialização do MS-MPC.
Recomendações:
Atualize para a versão 21.2R3-S9 ou posterior do Junos OS.
Atualize para a versão 22.2R3-S6 ou posterior do Junos OS.
Atualize para a versão 22.4R3-S6 ou posterior do Junos OS.
Correção
DoS
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Mx Series