PT-2025-29248 · Juniper Networks · Junos

CVE-2025-52963

·

Publicado

2025-07-09

·

Atualizado

2025-07-11

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:U/V:X/RE:M/U:X
Nome do Software Vulnerável e Versões Afetadas: Juniper Networks Junos OS versões anteriores a 21.2R3-S9 Juniper Networks Junos OS versões 21.4 até 21.4R3-S11 Juniper Networks Junos OS versões 22.2 até 22.2R3-S7 Juniper Networks Junos OS versões 22.4 até 22.4R3-S7 Juniper Networks Junos OS versões 23.2 até 23.2R2-S4 Juniper Networks Junos OS versões 23.4 até 23.4R2-S5 Juniper Networks Junos OS versões 24.2 até 24.2R2-S1 Juniper Networks Junos OS versões 24.4 até 24.4R1-S3, 24.4R2
Descrição: Existe uma vulnerabilidade de Controle de Acesso Impróprio na Interface do Usuário (UI) do Juniper Networks Junos OS. Um atacante local, com baixos privilégios, pode explorar esse problema para derrubar uma interface, resultando em uma Negação de Serviço. Usuários com permissões de "view" podem executar um comando request interface específico, o que lhes permite desativar a interface.
Recomendações: Atualize para a versão 21.2R3-S9 do Junos OS ou posterior. Atualize para a versão 21.4R3-S11 do Junos OS ou posterior. Atualize para a versão 22.2R3-S7 do Junos OS ou posterior. Atualize para a versão 22.4R3-S7 do Junos OS ou posterior. Atualize para a versão 23.2R2-S4 do Junos OS ou posterior. Atualize para a versão 23.4R2-S5 do Junos OS ou posterior. Atualize para a versão 24.2R2-S1 do Junos OS ou posterior. Atualize para a versão 24.4R1-S3 ou 24.4R2 do Junos OS ou posterior.

Correção

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08743
CVE-2025-52963

Produtos afetados

Junos