PT-2025-15863 · Juniper Networks · Junos
CVE-2025-30656
·
Publicado
2025-04-09
·
Atualizado
2025-04-11
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Junos OS anteriores à 21.2R3-S9
Versões do Junos OS 21.4 anteriores à 21.4R3-S10
Versões do Junos OS 22.2 anteriores à 22.2R3-S6
Versões do Junos OS 22.4 anteriores à 22.4R3-S5
Versões do Junos OS 23.2 anteriores à 23.2R2-S3
Versões do Junos OS 23.4 anteriores à 23.4R2-S3
Versões do Junos OS 24.2 anteriores à 24.2R1-S2, 24.2R2
Descrição:
Uma vulnerabilidade de Manipulação Imprópria de Elemento Especial Adicional no Mecanismo de Encaminhamento de Pacotes (PFE) do Junos OS da Juniper Networks permite que um atacante não autenticado, baseado na rede, cause uma Negação de Serviço (DoS). Se o SIP ALG processar convites SIP formatados especificamente, ocorrerá uma corrupção de memória, levando a um travamento do FPC que processa esses pacotes. Embora o sistema se recupere automaticamente com o reinício do FPC, convites SIP subsequentes causarão o travamento novamente e levarão a uma Negação de Serviço (DoS) sustentada.
Recomendações:
Para as versões do Junos OS anteriores à 21.2R3-S9, atualize para a versão 21.2R3-S9 ou posterior.
Para as versões do Junos OS 21.4 anteriores à 21.4R3-S10, atualize para a versão 21.4R3-S10 ou posterior.
Para as versões do Junos OS 22.2 anteriores à 22.2R3-S6, atualize para a versão 22.2R3-S6 ou posterior.
Para as versões do Junos OS 22.4 anteriores à 22.4R3-S5, atualize para a versão 22.4R3-S5 ou posterior.
Para as versões do Junos OS 23.2 anteriores à 23.2R2-S3, atualize para a versão 23.2R2-S3 ou posterior.
Para as versões do Junos OS 23.4 anteriores à 23.4R2-S3, atualize para a versão 23.4R2-S3 ou posterior.
Para as versões do Junos OS 24.2 anteriores à 24.2R1-S2, 24.2R2, atualize para uma versão posterior à 24.2R2.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos