CVE-2025-52946

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

8.7высокий4.0
0246810

Оценка CVSS: 8.7/10

Все оценки CVSS

CVSS 4.0
8.7

Вектор: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:C/RE:M/U:X

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Описание

Уязвимость Use After Free в демоне протокола маршрутизации (rpd) Juniper Networks Junos OS и Junos OS Evolved позволяет злоумышленнику, отправляющему обновление BGP с особым образом сформированным AS PATH, вызвать сбой rpd, что приведет к отказу в обслуживании (DoS). Непрерывный прием malformed AS PATH атрибута будет вызывать устойчивое состояние DoS. На всех платформах Junos OS и Junos OS Evolved процесс rpd будет аварийно завершаться и перезапускаться при получении специально сформированного AS PATH в обновлении BGP при включенных traceoptions. Это затрагивает системы с уже установленным сеансом BGP и включенными BGP traceoptions. Системы без включенных BGP traceoptions не подвержены этой проблеме. Проблема затрагивает: Junos OS: все версии до 21.2R3-S9, все версии 21.4, версии 22.2 до 22.2R3-S6, версии 22.4 до 22.4R3-S5, версии 23.2 до 23.2R2-S3, версии 23.4 до 23.4R2-S4, версии 24.2 до 24.2R2; Junos OS Evolved: все версии до 22.4R3-S5-EVO, версии 23.2-EVO до 23.2R2-S3-EVO, версии 23.4-EVO до 23.4R2-S4-EVO, версии 24.2-EVO до 24.2R2-EVO. Это более полное исправление ранее опубликованной CVE-2024-39549 (JSA83011).

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

CWE

CWE-416

Связанные уязвимости