PT-2025-41405 · Juniper Networks · Junos+1

CVE-2025-59964

·

Publicado

2025-10-08

·

Atualizado

2025-10-09

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:C/RE:M/U:Green
Nome do Software Vulnerável e Versões Afetadas Juniper Networks Junos OS em dispositivos SRX4700 versões 24.4 até 24.4R2
Descrição Existe um problema de Uso de Recurso Não Inicializado no Mecanismo de Encaminhamento de Pacotes (PFE) do Juniper Networks Junos OS em dispositivos SRX4700. Isso permite que um atacante não autenticado, baseado na rede, cause uma Negação de Serviço (DoS). Quando o forwarding-options sampling está habilitado, qualquer tráfego destinado ao Mecanismo de Roteamento (RE) recebido pela placa de linha do PFE pode levar a uma falha e reinicialização do FPC, resultando em uma Negação de Serviço (DoS). Tráfego contínuo para o RE pela placa de linha do PFE criará uma condição de DoS sustentada. Este problema afeta IPv4 e IPv6.
Recomendações Atualize o Junos OS das versões 24.4 até 24.4R2 para uma versão corrigida.

Correção

DoS

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16005
CVE-2025-59964

Produtos afetados

Junos
Srx4700