PT-2025-41439 · Juniper Networks · Junos+1
CVE-2025-60004
·
Publicado
2025-10-09
·
Atualizado
2025-10-09
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:M/U:X |
Nome do Software Vulnerável e Versões Afetadas
Juniper Networks Junos OS versões 23.4R2-S3 até 23.4R2-S5
Juniper Networks Junos OS versões 24.2R2 anteriores a 24.2R2-S1
Juniper Networks Junos OS versões 24.4 anteriores a 24.4R1-S3 e 24.4R2
Juniper Networks Junos OS Evolved versões 23.4R2-S2-EVO até 23.4R2-S5-EVO
Juniper Networks Junos OS Evolved versões 24.2R2-EVO anteriores a 24.2R2-S1-EVO
Juniper Networks Junos OS Evolved versões 24.4-EVO anteriores a 24.4R1-S3-EVO e 24.4R2-EVO
Descrição
Existe uma verificação inadequada para condições incomuns ou excepcionais no daemon do protocolo de roteamento (
rpd) do Juniper Networks Junos OS e Junos OS Evolved. Isso permite que um atacante não autenticado, baseado na rede, cause uma Negação de Serviço (DoS) enviando uma mensagem de atualização BGP EVPN específica sobre uma sessão BGP estabelecida. O problema afeta tanto iBGP quanto eBGP sobre IPv4 e IPv6. Não é necessária uma configuração BGP EVPN para que o sistema seja vulnerável. O processo rpd falha e reinicia ao receber a mensagem manipulada.Recomendações
Atualize o Junos OS para a versão 23.4R2-S5 ou posterior.
Atualize o Junos OS para a versão 24.2R2-S1 ou posterior.
Atualize o Junos OS para a versão 24.4R1-S3 ou posterior, ou 24.4R2.
Atualize o Junos OS Evolved para a versão 23.4R2-S5-EVO ou posterior.
Atualize o Junos OS Evolved para a versão 24.2R2-S1-EVO ou posterior.
Atualize o Junos OS Evolved para a versão 24.4R1-S3-EVO ou posterior, ou 24.4R2-EVO.
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved