PT-2025-15864 · Juniper Networks · Junos

CVE-2025-30657

·

Publicado

2025-04-09

·

Atualizado

2025-04-09

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X
Nome do Software Vulnerável e Versões Afetadas: Versões do Junos OS anteriores a 21.2R3-S9 Versões do Junos OS 21.4 anteriores a 21.4R3-S10 Versões do Junos OS 22.2 anteriores a 22.2R3-S6 Versões do Junos OS 22.4 anteriores a 22.4R3 Versões do Junos OS 23.2 anteriores a 23.2R1-S2, 23.2R2
Descrição: Uma falha no Sampling Route Record Daemon (SRRD) do Juniper Networks Junos OS permite que um atacante não autenticado na rede cause uma Negação de Serviço (DoS). Quando um dispositivo configurado para monitoramento de fluxo recebe uma mensagem de atualização BGP específica, ela é processada corretamente internamente pelo daemon de protocolo de roteamento (rpd), mas, ao ser enviada ao SRRD, é codificada incorretamente, o que leva a uma falha crítica e à interrupção momentânea do processamento jflow até que ele seja reiniciado automaticamente. Este problema não afeta o encaminhamento de tráfego em si.
Recomendações: Para versões anteriores a 21.2R3-S9, atualize para 21.2R3-S9 ou posterior. Para versões 21.4 anteriores a 21.4R3-S10, atualize para 21.4R3-S10 ou posterior. Para versões 22.2 anteriores a 22.2R3-S6, atualize para 22.2R3-S6 ou posterior. Para versões 22.4 anteriores a 22.4R3, atualize para 22.4R3 ou posterior. Para versões 23.2 anteriores a 23.2R1-S2, 23.2R2, atualize para 23.2R1-S2, 23.2R2 ou posterior.

Correção

DoS

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04798
CVE-2025-30657

Produtos afetados

Junos