PT-2025-29248 · Juniper Networks · Junos
CVE-2025-52963
·
Publicado
2025-07-09
·
Atualizado
2025-07-11
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:U/V:X/RE:M/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Juniper Networks Junos OS versões anteriores a 21.2R3-S9
Juniper Networks Junos OS versões 21.4 até 21.4R3-S11
Juniper Networks Junos OS versões 22.2 até 22.2R3-S7
Juniper Networks Junos OS versões 22.4 até 22.4R3-S7
Juniper Networks Junos OS versões 23.2 até 23.2R2-S4
Juniper Networks Junos OS versões 23.4 até 23.4R2-S5
Juniper Networks Junos OS versões 24.2 até 24.2R2-S1
Juniper Networks Junos OS versões 24.4 até 24.4R1-S3, 24.4R2
Descrição:
Existe uma vulnerabilidade de Controle de Acesso Impróprio na Interface do Usuário (UI) do Juniper Networks Junos OS. Um atacante local, com baixos privilégios, pode explorar esse problema para derrubar uma interface, resultando em uma Negação de Serviço. Usuários com permissões de "view" podem executar um comando
request interface específico, o que lhes permite desativar a interface.Recomendações:
Atualize para a versão 21.2R3-S9 do Junos OS ou posterior.
Atualize para a versão 21.4R3-S11 do Junos OS ou posterior.
Atualize para a versão 22.2R3-S7 do Junos OS ou posterior.
Atualize para a versão 22.4R3-S7 do Junos OS ou posterior.
Atualize para a versão 23.2R2-S4 do Junos OS ou posterior.
Atualize para a versão 23.4R2-S5 do Junos OS ou posterior.
Atualize para a versão 24.2R2-S1 do Junos OS ou posterior.
Atualize para a versão 24.4R1-S3 ou 24.4R2 do Junos OS ou posterior.
Correção
DoS
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos