PT-2025-29252 · Juniper Networks · Junos Mx Series+1

CVE-2025-52982

·

Publicado

2025-07-09

·

Atualizado

2026-01-23

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X
Nome do Software Vulnerável e Versões Afetadas: Juniper Networks Junos OS Série MX versões anteriores a 21.2R3-S9 Juniper Networks Junos OS versões 21.4 a partir de 21.4R1 Juniper Networks Junos OS versões anteriores a 22.2R3-S6 Juniper Networks Junos OS versões anteriores a 22.4R3-S6
Descrição: Existe uma vulnerabilidade de Desligamento ou Liberação Imprópria de Recursos no ALG SIP do Juniper Networks Junos OS na Série MX com MS-MPC. Isso permite que um atacante não autenticado, baseado na rede, cause uma Negação de Serviço (DoS). Uma sequência específica de eventos de chamada, quando um dispositivo da Série MX com um MS-MPC está configurado com dois ou mais conjuntos de serviços processando chamadas SIP, pode levar a uma queda e reinicialização do MS-MPC.
Recomendações: Atualize para a versão 21.2R3-S9 ou posterior do Junos OS. Atualize para a versão 22.2R3-S6 ou posterior do Junos OS. Atualize para a versão 22.4R3-S6 ou posterior do Junos OS.

Correção

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08753
CVE-2025-52982

Produtos afetados

Junos
Junos Mx Series