Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-59975

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
09/10/2025
Última modificación:
23/01/2026

Descripción

*** Pendiente de traducción *** An Uncontrolled Resource Consumption vulnerability in the HTTP daemon (httpd) of Juniper Networks Junos Space allows an unauthenticated network-based attacker flooding the device with inbound API calls to consume all resources on the system, leading to a Denial of Service (DoS).<br /> <br /> After continuously flooding the system with inbound connection requests, all available file handles become consumed, blocking access to the system via SSH and the web user interface (WebUI), resulting in a management interface DoS. A manual reboot of the system is required to restore functionality.<br /> <br /> This issue affects Junos Space: <br /> * all versions before 22.2R1 Patch V3, <br /> * from 23.1 before 23.1R1 Patch V3.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:juniper:junos_space:*:*:*:*:*:*:*:* 22.2 (excluyendo)
cpe:2.3:a:juniper:junos_space:22.2:r1:*:*:*:*:*:*
cpe:2.3:a:juniper:junos_space:23.1:r1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información