PT-2025-29255 · Juniper Networks · Junos Evolved

CVE-2025-52985

·

Publicado

2025-07-09

·

Atualizado

2026-01-23

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas: Juniper Networks Junos OS Evolved versões anteriores a 23.2R2-S4-EVO Juniper Networks Junos OS Evolved versões anteriores a 23.4R2-S5-EVO Juniper Networks Junos OS Evolved versões anteriores a 24.2R2-S1-EVO Juniper Networks Junos OS Evolved versões anteriores a 24.4R1-S3-EVO Juniper Networks Junos OS Evolved versão 24.4R2-EVO
Descrição: Uma vulnerabilidade de Uso de Operador Incorreto existe no firewall do Mecanismo de Roteamento do Juniper Networks Junos OS Evolved. Isso permite que um atacante não autenticado, baseado na rede, contorne as restrições de segurança. O problema ocorre quando um filtro de firewall aplicado à interface lo0 ou re:mgmt referencia uma lista de prefixos com 'from prefix-list', e essa lista de prefixos contém mais de 10 entradas. Nesses casos, a lista de prefixos não corresponde e os pacotes destinados a ou provenientes do dispositivo local não são filtrados. Isso afeta o tráfego IPv4 e IPv6, pois as listas de prefixos podem conter ambos os tipos de prefixos. A vulnerabilidade impacta filtros de firewall aplicados às interfaces re:mgmt como entrada e saída, e à interface lo0 como saída.
Recomendações: Atualize para a versão 23.2R2-S4-EVO ou posterior do Junos OS Evolved. Atualize para a versão 23.4R2-S5-EVO ou posterior do Junos OS Evolved. Atualize para a versão 24.2R2-S1-EVO ou posterior do Junos OS Evolved. Atualize para a versão 24.4R1-S3-EVO ou posterior do Junos OS Evolved.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08755
CVE-2025-52985

Produtos afetados

Junos Evolved