Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Juniper Networks Junos OS (CVE-2025-52955)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2025
Última modificación:
20/08/2025

Descripción

Una vulnerabilidad de cálculo incorrecto del tamaño del búfer en el daemon del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS permite que un atacante adyacente no autenticado cause una corrupción de memoria que provoca un bloqueo de rpd. Cuando la interfaz lógica que utiliza una instancia de enrutamiento presenta fluctuaciones continuas, se envían actualizaciones específicas a los módulos jflow/sflow. Esto provoca una corrupción de memoria, lo que provoca un bloqueo y reinicio de rpd. La recepción continua de estas actualizaciones específicas provocará una denegación de servicio (DPS) sostenida. Este problema afecta a Junos OS: * Todas las versiones anteriores a 21.2R3-S9, * Todas las versiones de 21.4, * Todas las versiones de 22.2, * De 22.4 a 22.4R3-S7, * De 23.2 a 23.2R2-S3, * De 23.4 a 23.4R2-S4, * De 24.2 a 24.2R2.

Referencias a soluciones, herramientas e información