PT-2025-15844 · Juniper Networks · Junos
CVE-2025-21591
·
Publicado
2025-04-09
·
Atualizado
2025-04-11
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Junos OS 23.1R1 até 23.2R2-S3
Versões do Junos OS 23.4 até 23.4R2-S3
Versões do Junos OS 24.2 até 24.2R2
Descrição:
Uma vulnerabilidade de Acesso ao Buffer com Valor de Comprimento Incorreto no daemon jdhcpd do Junos OS da Juniper Networks, quando o DHCP snooping está habilitado, permite que um atacante não autenticado e adjacente envie um pacote DHCP com uma opção DHCP malformada para fazer o jdhcp travar, criando uma condição de Negação de Serviço (DoS). O recebimento contínuo desses pacotes DHCP usando a Opção DHCP malformada criará uma condição de Negação de Serviço (DoS) sustentada. Não há indicadores de comprometimento para este problema.
Recomendações:
Para as versões 23.1R1 até 23.2R2-S3, atualize para a versão 23.2R2-S3 ou posterior.
Para as versões 23.4 até 23.4R2-S3, atualize para a versão 23.4R2-S3 ou posterior.
Para as versões 24.2 até 24.2R2, atualize para a versão 24.2R2 ou posterior.
Como solução alternativa temporária, considere desabilitar o DHCP snooping até que um patch esteja disponível. Restrinja o acesso ao daemon jdhcpd para minimizar o risco de exploração. Evite usar opções DHCP malformadas no endpoint da API afetado até que o problema seja resolvido.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos