PT-2025-15844 · Juniper Networks · Junos

CVE-2025-21591

·

Publicado

2025-04-09

·

Atualizado

2025-04-11

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Junos OS 23.1R1 até 23.2R2-S3 Versões do Junos OS 23.4 até 23.4R2-S3 Versões do Junos OS 24.2 até 24.2R2
Descrição: Uma vulnerabilidade de Acesso ao Buffer com Valor de Comprimento Incorreto no daemon jdhcpd do Junos OS da Juniper Networks, quando o DHCP snooping está habilitado, permite que um atacante não autenticado e adjacente envie um pacote DHCP com uma opção DHCP malformada para fazer o jdhcp travar, criando uma condição de Negação de Serviço (DoS). O recebimento contínuo desses pacotes DHCP usando a Opção DHCP malformada criará uma condição de Negação de Serviço (DoS) sustentada. Não há indicadores de comprometimento para este problema.
Recomendações: Para as versões 23.1R1 até 23.2R2-S3, atualize para a versão 23.2R2-S3 ou posterior. Para as versões 23.4 até 23.4R2-S3, atualize para a versão 23.4R2-S3 ou posterior. Para as versões 24.2 até 24.2R2, atualize para a versão 24.2R2 ou posterior. Como solução alternativa temporária, considere desabilitar o DHCP snooping até que um patch esteja disponível. Restrinja o acesso ao daemon jdhcpd para minimizar o risco de exploração. Evite usar opções DHCP malformadas no endpoint da API afetado até que o problema seja resolvido.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08110
CVE-2025-21591

Produtos afetados

Junos