PT-2025-41399 · Juniper Networks · Junos+2
CVE-2025-52960
·
Publicado
2025-10-09
·
Atualizado
2025-12-01
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X |
Nome do Software Vulnerável e Versões Afetadas
Juniper Networks Junos OS versões anteriores a 22.4R3-S7
Juniper Networks Junos OS versões 23.2 até 23.2R2-S4
Juniper Networks Junos OS versões 23.4 até 23.4R2-S5
Juniper Networks Junos OS versões 24.2 até 24.2R2
Descrição
Existe um problema de cópia de buffer no Gateway de Camada de Aplicação (ALG) do Protocolo de Inicialização de Sessão (SIP) do Juniper Networks Junos OS em dispositivos das séries MX e SRX. Um atacante não autenticado, baseado na rede, pode causar uma condição de Negação de Serviço (DoS). Especificamente, quando a utilização de memória está alta e determinados pacotes SIP são recebidos, o processo
flowd falha, comprometendo a estabilidade do serviço. O recebimento contínuo desses pacotes sob alta utilização pode levar a um DoS sustentado. O atacante não controla a utilização de memória, tornando a exploração determinística difícil.Recomendações
Atualize para a versão 22.4R3-S7 ou posterior do Junos OS.
Atualize para a versão 23.2R2-S4 ou posterior do Junos OS.
Atualize para a versão 23.4R2-S5 ou posterior do Junos OS.
Atualize para a versão 24.2R2 ou posterior do Junos OS.
Correção
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Mx Series
Srx Series