PT-2025-1072 · Juniper Networks · Junos+1

CVE-2025-21593

·

Publicado

2025-01-08

·

Atualizado

2026-01-26

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:A/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do Junos OS anteriores a 21.2R3-S9 Versões do Junos OS de 21.4 até antes de 21.4R3-S10 Versões do Junos OS de 22.2 até antes de 22.2R3-S5 Versões do Junos OS de 22.3 até antes de 22.3R3-S4 Versões do Junos OS de 22.4 até antes de 22.4R3-S3 Versões do Junos OS de 23.2 até antes de 23.2R2-S2 Versões do Junos OS de 23.4 até antes de 23.4R2 Versões do Junos OS Evolved anteriores a 21.2R3-S9-EVO Versões do Junos OS Evolved de 21.4-EVO até antes de 21.4R3-S10-EVO Versões do Junos OS Evolved de 22.2-EVO até antes de 22.2R3-S5-EVO Versões do Junos OS Evolved de 22.3-EVO até antes de 22.3R3-S4-EVO Versões do Junos OS Evolved de 22.4-EVO até antes de 22.4R3-S3-EVO Versões do Junos OS Evolved de 23.2-EVO até antes de 23.2R2-S2-EVO Versões do Junos OS Evolved de 23.4-EVO até antes de 23.4R2-EVO
Descrição Uma vulnerabilidade de Controle Impróprio de um Recurso Durante seu Ciclo de Vida no daemon do protocolo de roteamento (rpd) do Junos OS e Junos OS Evolved da Juniper Networks permite que um atacante baseado na rede não autenticado cause uma Negação de Serviço (DoS). Em dispositivos com SRv6 (Segment Routing over IPv6) habilitado, um atacante pode enviar um pacote BGP UPDATE malformado que fará com que o rpd falhe e reinicie. O recebimento contínuo desses pacotes UPDATE causará uma condição de DoS sustentada. Este problema afeta iBGP e eBGP, e tanto IPv4 quanto IPv6 são afetados por esta vulnerabilidade.
Recomendações Atualize para uma versão do Junos OS ou Junos OS Evolved que não seja afetada por esta vulnerabilidade. Como medida de contorno temporária, considere desabilitar o SRv6 nos dispositivos até que uma correção esteja disponível. Restrinja o acesso ao protocolo BGP para minimizar o risco de exploração. Evite utilizar o pacote BGP UPDATE no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00306
CVE-2025-21593

Produtos afetados

Junos
Junos Evolved