PT-2025-41399 · Juniper Networks · Junos+2

CVE-2025-52960

·

Publicado

2025-10-09

·

Atualizado

2025-12-01

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X
Nome do Software Vulnerável e Versões Afetadas Juniper Networks Junos OS versões anteriores a 22.4R3-S7 Juniper Networks Junos OS versões 23.2 até 23.2R2-S4 Juniper Networks Junos OS versões 23.4 até 23.4R2-S5 Juniper Networks Junos OS versões 24.2 até 24.2R2
Descrição Existe um problema de cópia de buffer no Gateway de Camada de Aplicação (ALG) do Protocolo de Inicialização de Sessão (SIP) do Juniper Networks Junos OS em dispositivos das séries MX e SRX. Um atacante não autenticado, baseado na rede, pode causar uma condição de Negação de Serviço (DoS). Especificamente, quando a utilização de memória está alta e determinados pacotes SIP são recebidos, o processo flowd falha, comprometendo a estabilidade do serviço. O recebimento contínuo desses pacotes sob alta utilização pode levar a um DoS sustentado. O atacante não controla a utilização de memória, tornando a exploração determinística difícil.
Recomendações Atualize para a versão 22.4R3-S7 ou posterior do Junos OS. Atualize para a versão 23.2R2-S4 ou posterior do Junos OS. Atualize para a versão 23.4R2-S5 ou posterior do Junos OS. Atualize para a versão 24.2R2 ou posterior do Junos OS.

Correção

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52960

Produtos afetados

Junos
Mx Series
Srx Series