PT-2025-15855 · Juniper Networks · Junos

CVE-2025-30647

·

Publicado

2025-04-09

·

Atualizado

2025-04-10

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas: Versões do Junos OS anteriores à 21.2R3-S9 Versões do Junos OS 21.4 até 21.4R3-S10 Versões do Junos OS 22.2 até 22.2R3-S6 Versões do Junos OS 22.4 até 22.4R3-S5 Versões do Junos OS 23.2 até 23.2R2-S3 Versões do Junos OS 23.4 até 23.4R2-S3 Versões do Junos OS 24.2 até 24.2R2
Descrição: Um problema de liberação de memória ausente após o tempo de vida efetivo no mecanismo de encaminhamento de pacotes do Junos OS da Juniper Networks na Série MX permite que um atacante adjacente não autenticado cause uma Negação de Serviço. Em um cenário de gerenciamento de assinantes, a atividade de login/logout dispara um vazamento de memória, e a memória vazada aumenta gradualmente e eventualmente resulta em uma falha.
Recomendações: Para versões anteriores à 21.2R3-S9, atualize para a 21.2R3-S9 ou posterior. Para versões 21.4 até 21.4R3-S10, atualize para a 21.4R3-S10 ou posterior. Para versões 22.2 até 22.2R3-S6, atualize para a 22.2R3-S6 ou posterior. Para versões 22.4 até 22.4R3-S5, atualize para a 22.4R3-S5 ou posterior. Para versões 23.2 até 23.2R2-S3, atualize para a 23.2R2-S3 ou posterior. Para versões 23.4 até 23.4R2-S3, atualize para a 23.4R2-S3 ou posterior. Para versões 24.2 até 24.2R2, atualize para a 24.2R2 ou posterior.

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04792
CVE-2025-30647

Produtos afetados

Junos