PT-2025-1072 · Juniper Networks · Junos+1
CVE-2025-21593
·
Publicado
2025-01-08
·
Atualizado
2026-01-26
CVSS v4.0
7.1
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:A/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do Junos OS anteriores a 21.2R3-S9
Versões do Junos OS de 21.4 até antes de 21.4R3-S10
Versões do Junos OS de 22.2 até antes de 22.2R3-S5
Versões do Junos OS de 22.3 até antes de 22.3R3-S4
Versões do Junos OS de 22.4 até antes de 22.4R3-S3
Versões do Junos OS de 23.2 até antes de 23.2R2-S2
Versões do Junos OS de 23.4 até antes de 23.4R2
Versões do Junos OS Evolved anteriores a 21.2R3-S9-EVO
Versões do Junos OS Evolved de 21.4-EVO até antes de 21.4R3-S10-EVO
Versões do Junos OS Evolved de 22.2-EVO até antes de 22.2R3-S5-EVO
Versões do Junos OS Evolved de 22.3-EVO até antes de 22.3R3-S4-EVO
Versões do Junos OS Evolved de 22.4-EVO até antes de 22.4R3-S3-EVO
Versões do Junos OS Evolved de 23.2-EVO até antes de 23.2R2-S2-EVO
Versões do Junos OS Evolved de 23.4-EVO até antes de 23.4R2-EVO
Descrição
Uma vulnerabilidade de Controle Impróprio de um Recurso Durante seu Ciclo de Vida no daemon do protocolo de roteamento (rpd) do Junos OS e Junos OS Evolved da Juniper Networks permite que um atacante baseado na rede não autenticado cause uma Negação de Serviço (DoS). Em dispositivos com SRv6 (Segment Routing over IPv6) habilitado, um atacante pode enviar um pacote BGP UPDATE malformado que fará com que o rpd falhe e reinicie. O recebimento contínuo desses pacotes UPDATE causará uma condição de DoS sustentada. Este problema afeta iBGP e eBGP, e tanto IPv4 quanto IPv6 são afetados por esta vulnerabilidade.
Recomendações
Atualize para uma versão do Junos OS ou Junos OS Evolved que não seja afetada por esta vulnerabilidade.
Como medida de contorno temporária, considere desabilitar o SRv6 nos dispositivos até que uma correção esteja disponível.
Restrinja o acesso ao protocolo BGP para minimizar o risco de exploração.
Evite utilizar o pacote BGP UPDATE no endpoint da API afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved