PT-2025-15864 · Juniper Networks · Junos
CVE-2025-30657
·
Publicado
2025-04-09
·
Atualizado
2025-04-09
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Junos OS anteriores a 21.2R3-S9
Versões do Junos OS 21.4 anteriores a 21.4R3-S10
Versões do Junos OS 22.2 anteriores a 22.2R3-S6
Versões do Junos OS 22.4 anteriores a 22.4R3
Versões do Junos OS 23.2 anteriores a 23.2R1-S2, 23.2R2
Descrição:
Uma falha no Sampling Route Record Daemon (SRRD) do Juniper Networks Junos OS permite que um atacante não autenticado na rede cause uma Negação de Serviço (DoS). Quando um dispositivo configurado para monitoramento de fluxo recebe uma mensagem de atualização BGP específica, ela é processada corretamente internamente pelo daemon de protocolo de roteamento (rpd), mas, ao ser enviada ao SRRD, é codificada incorretamente, o que leva a uma falha crítica e à interrupção momentânea do processamento jflow até que ele seja reiniciado automaticamente. Este problema não afeta o encaminhamento de tráfego em si.
Recomendações:
Para versões anteriores a 21.2R3-S9, atualize para 21.2R3-S9 ou posterior.
Para versões 21.4 anteriores a 21.4R3-S10, atualize para 21.4R3-S10 ou posterior.
Para versões 22.2 anteriores a 22.2R3-S6, atualize para 22.2R3-S6 ou posterior.
Para versões 22.4 anteriores a 22.4R3, atualize para 22.4R3 ou posterior.
Para versões 23.2 anteriores a 23.2R1-S2, 23.2R2, atualize para 23.2R1-S2, 23.2R2 ou posterior.
Correção
DoS
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos