CVE-2025-59969

HIGH CVSS 4.0: 7,1 EPSS 0.02%
Обновлено 9 апреля 2026
Juniper
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 22.4
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Juniper
Публичный эксплойт Нет

Уязвимость копирования буфера без проверки размера ввода («Классическое переполнение буфера») в расширенном наборе инструментов пересылки (evo-aftmand/evo-pfemand) операционной системы Juniper Networks Junos, разработанной на сериях PTX или QFX5000, позволяет неаутентифицированному соседнему злоумышленнику вызвать отказ в обслуживании (DoS). Злоумышленник, отправляющий созданные многоадресные пакеты, приведет к запуску линейных карт. evo-aftmand/evo-pfemand для аварийного завершения работы и перезагрузки или устройств с нелинейной картой для аварийного завершения работы и перезагрузки. Продолжение получения и обработки этих пакетов приведет к отказу в обслуживании (DoS).

Эта проблема затрагивает серию Junos OS Evolved PTX: * Все версии до 22.4R3-S8-EVO, * с 23.2 до 23.2R2-S5-EVO, * с 23.4 до 23.4R2-EVO, * с 24.2 до 24.2R2-EVO, * с 24.4 до 24.4R2-EVO. Эта проблема затрагивает ОС Junos Evolved на серии QFX5000: * Версия 22.2-EVO до версии 22.2R3-S7-EVO, * Версия 22.4-EVO до версии 22.4R3-S7-EVO, * Версии 23.2-EVO до 23.2R2-S4-EVO, * версии 23.4-EVO до 23.4R2-S5-EVO, * версии 24.2-EVO до 24.2R2-S1-EVO, * Версии 24.4-EVO до 24.4R1-S3-EVO, 24.4R2-EVO. Эта проблема не затрагивает ОС Junos Evolved в предыдущих версиях серии QFX5000: 21.2R2-S1-EVO, 21.2R3-EVO, 21.3R2-EVO, 21.4R1-EVO и 22.1R1-EVO.

Показать оригинальное описание (EN)

A Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in the advanced forwarding toolkit (evo-aftmand/evo-pfemand) of Juniper Networks Junos OS Evolved on PTX Series or QFX5000 Series allows an unauthenticated, adjacent attacker to cause a Denial of Service (DoS).An attacker sending crafted multicast packets will cause line cards running evo-aftmand/evo-pfemand to crash and restart or non-line card devices to crash and restart. Continued receipt and processing of these packets will sustain the Denial of Service (DoS) condition. This issue affects Junos OS Evolved PTX Series: * All versions before 22.4R3-S8-EVO, * from 23.2 before 23.2R2-S5-EVO, * from 23.4 before 23.4R2-EVO, * from 24.2 before 24.2R2-EVO, * from 24.4 before 24.4R2-EVO. This issue affects Junos OS Evolved on QFX5000 Series: * 22.2-EVO version before 22.2R3-S7-EVO, * 22.4-EVO version before 22.4R3-S7-EVO, * 23.2-EVO versions before 23.2R2-S4-EVO, * 23.4-EVO versions before 23.4R2-S5-EVO, * 24.2-EVO versions before 24.2R2-S1-EVO, * 24.4-EVO versions before 24.4R1-S3-EVO, 24.4R2-EVO. This issue does not affect Junos OS Evolved on QFX5000 Series versions before: 21.2R2-S1-EVO, 21.2R3-EVO, 21.3R2-EVO, 21.4R1-EVO, and 22.1R1-EVO.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0