PT-2025-29255 · Juniper Networks · Junos Evolved
CVE-2025-52985
·
Publicado
2025-07-09
·
Atualizado
2026-01-23
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas:
Juniper Networks Junos OS Evolved versões anteriores a 23.2R2-S4-EVO
Juniper Networks Junos OS Evolved versões anteriores a 23.4R2-S5-EVO
Juniper Networks Junos OS Evolved versões anteriores a 24.2R2-S1-EVO
Juniper Networks Junos OS Evolved versões anteriores a 24.4R1-S3-EVO
Juniper Networks Junos OS Evolved versão 24.4R2-EVO
Descrição:
Uma vulnerabilidade de Uso de Operador Incorreto existe no firewall do Mecanismo de Roteamento do Juniper Networks Junos OS Evolved. Isso permite que um atacante não autenticado, baseado na rede, contorne as restrições de segurança. O problema ocorre quando um filtro de firewall aplicado à interface lo0 ou re:mgmt referencia uma lista de prefixos com 'from prefix-list', e essa lista de prefixos contém mais de 10 entradas. Nesses casos, a lista de prefixos não corresponde e os pacotes destinados a ou provenientes do dispositivo local não são filtrados. Isso afeta o tráfego IPv4 e IPv6, pois as listas de prefixos podem conter ambos os tipos de prefixos. A vulnerabilidade impacta filtros de firewall aplicados às interfaces re:mgmt como entrada e saída, e à interface lo0 como saída.
Recomendações:
Atualize para a versão 23.2R2-S4-EVO ou posterior do Junos OS Evolved.
Atualize para a versão 23.4R2-S5-EVO ou posterior do Junos OS Evolved.
Atualize para a versão 24.2R2-S1-EVO ou posterior do Junos OS Evolved.
Atualize para a versão 24.4R1-S3-EVO ou posterior do Junos OS Evolved.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved