PT-2025-29251 · Juniper Networks · Junos

CVE-2025-52981

·

Publicado

2025-07-09

·

Atualizado

2026-01-30

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X
Nome do Software Vulnerável e Versões Afetadas: Juniper Networks Junos OS versões anteriores a 21.2R3-S9 Juniper Networks Junos OS versões 21.4 anteriores a 21.4R3-S11 Juniper Networks Junos OS versões 22.2 anteriores a 22.2R3-S7 Juniper Networks Junos OS versões 22.4 anteriores a 22.4R3-S6 Juniper Networks Junos OS versões 23.2 anteriores a 23.2R2-S4 Juniper Networks Junos OS versões 23.4 anteriores a 23.4R2-S4 Juniper Networks Junos OS versões 24.2 anteriores a 24.2R2
Descrição: Existe uma vulnerabilidade de Verificação Inadequada de Condições Incomuns ou Excepcionais no daemon de processamento de fluxo (flowd) do Juniper Networks Junos OS. Esta vulnerabilidade permite que um atacante não autenticado, baseado na rede, cause uma Negação de Serviço (DoS). A vulnerabilidade é acionada quando uma sequência de pacotes específicos de Multicast Independente de Protocolo (PIM) é recebida, levando a uma falha e reinício do processo flowd.
Recomendações: Atualizar para a versão 21.2R3-S9 ou posterior do Junos OS. Atualizar para a versão 21.4R3-S11 ou posterior do Junos OS. Atualizar para a versão 22.2R3-S7 ou posterior do Junos OS. Atualizar para a versão 22.4R3-S6 ou posterior do Junos OS. Atualizar para a versão 23.2R2-S4 ou posterior do Junos OS. Atualizar para a versão 23.4R2-S4 ou posterior do Junos OS. Atualizar para a versão 24.2R2 ou posterior do Junos OS.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08752
CVE-2025-52981

Produtos afetados

Junos