Vulnerabilidad en Junos OS y Junos OS Evolved de Juniper Networks (CVE-2025-59960)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2026
Última modificación:
23/01/2026
Descripción
Una vulnerabilidad de Comprobación Incorrecta de Condiciones Inusuales o Excepcionales en el servicio DHCP de Juniper (jdhcpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un cliente DHCP en una subred agotar los grupos de direcciones de otras subredes, lo que lleva a una Denegación de Servicio (DoS) en el servidor DHCP descendente.<br />
<br />
Por defecto, el agente de retransmisión DHCP inserta su propia información de Opción 82 al reenviar solicitudes de cliente, reemplazando opcionalmente cualquier información de Opción 82 proporcionada por el cliente. Cuando se recibe un DHCP DISCOVER específico en modo &#39;solo reenvío&#39; con Opción 82, el dispositivo debería descartar el mensaje a menos que &#39;trust-option82&#39; esté configurado. En su lugar, el retransmisor DHCP reenvía estos paquetes al servidor DHCP sin modificar, lo que consume direcciones en el grupo de direcciones del servidor DHCP, lo que finalmente lleva al agotamiento del grupo de direcciones.<br />
<br />
Este problema afecta a Junos OS:<br />
<br />
* todas las versiones anteriores a 21.2R3-S10,<br />
* desde 21.4 anteriores a 21.4R3-S12,<br />
* todas las versiones de 22.2,<br />
* desde 22.4 anteriores a 22.4R3-S8,<br />
* desde 23.2 anteriores a 23.2R2-S5,<br />
* desde 23.4 anteriores a 23.4R2-S6,<br />
* desde 24.2 anteriores a 24.2R2-S2,<br />
* desde 24.4 anteriores a 24.4R2,<br />
* desde 25.2 anteriores a 25.2R1-S1, 25.2R2.<br />
<br />
Junos OS Evolved:<br />
<br />
* todas las versiones anteriores a 21.4R3-S12-EVO,<br />
* todas las versiones de 22.2-EVO,<br />
* desde 22.4 anteriores a 22.4R3-S8-EVO,<br />
* desde 23.2 anteriores a 23.2R2-S5-EVO,<br />
* desde 23.4 anteriores a 23.4R2-S6-EVO,<br />
* desde 24.2 anteriores a 24.2R2-S2-EVO,<br />
* desde 24.4 anteriores a 24.4R2-EVO,<br />
* desde 25.2 anteriores a 25.2R1-S1-EVO, 25.2R2-EVO.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:* | 21.2 (excluyendo) | |
| cpe:2.3:o:juniper:junos:21.2:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r1-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r2-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r3-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r3-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r3-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r3-s4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r3-s5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r3-s6:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



