PT-2025-15855 · Juniper Networks · Junos
CVE-2025-30647
·
Publicado
2025-04-09
·
Atualizado
2025-04-10
CVSS v4.0
7.1
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Junos OS anteriores à 21.2R3-S9
Versões do Junos OS 21.4 até 21.4R3-S10
Versões do Junos OS 22.2 até 22.2R3-S6
Versões do Junos OS 22.4 até 22.4R3-S5
Versões do Junos OS 23.2 até 23.2R2-S3
Versões do Junos OS 23.4 até 23.4R2-S3
Versões do Junos OS 24.2 até 24.2R2
Descrição:
Um problema de liberação de memória ausente após o tempo de vida efetivo no mecanismo de encaminhamento de pacotes do Junos OS da Juniper Networks na Série MX permite que um atacante adjacente não autenticado cause uma Negação de Serviço. Em um cenário de gerenciamento de assinantes, a atividade de login/logout dispara um vazamento de memória, e a memória vazada aumenta gradualmente e eventualmente resulta em uma falha.
Recomendações:
Para versões anteriores à 21.2R3-S9, atualize para a 21.2R3-S9 ou posterior.
Para versões 21.4 até 21.4R3-S10, atualize para a 21.4R3-S10 ou posterior.
Para versões 22.2 até 22.2R3-S6, atualize para a 22.2R3-S6 ou posterior.
Para versões 22.4 até 22.4R3-S5, atualize para a 22.4R3-S5 ou posterior.
Para versões 23.2 até 23.2R2-S3, atualize para a 23.2R2-S3 ou posterior.
Para versões 23.4 até 23.4R2-S3, atualize para a 23.4R2-S3 ou posterior.
Para versões 24.2 até 24.2R2, atualize para a 24.2R2 ou posterior.
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos