Uma verificação incorreta para a vulnerabilidade de condições incomuns ou excepcionais no motor de encaminhamento de pacotes (pfe) de Juniper Networks Junos OS na série MX permite que um atacante baseado em rede não autêntico cause uma Negação de Serviço (DoS).Quando processar uma alta taxa de tráfego específico GRE destinado ao dispositivo, o respectivo PFE será suspenso, causando a parada do encaminhamento de tráfego. Quando este problema ocorrer, os seguintes registros podem ser observados: MQSS( 0 ): LI- 3: Recebi um pacote com mais do que 512 B acompanhando os dados CHASSID_FPC_ASIC_ERROR: ASIC Erro detectado Este problema afeta o sistema operacional Junos: * todas as versões anteriores 21.2 R 3 - S 9, * 21.4 versões anteriores 21.4 R 3 - S 8, * 22.2 versões anteriores 22.2 R 3 - S 4, * 22.4 versões anteriores 22.4 R 3 - S 5, * 23.2 versões anteriores 23.2 R 2 - S 2, * 23.4 versões anteriores 23.4 R 2. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 30660 foi publicado em 2025 - 04 - 09 T 20: 15: 30.307 Z e última modificação em 2026 - 06 - 17 T 09: 09: 07.970 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.7, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:Y/R:X/V:X/RE:M/U:X; CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 754.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: juníper junos, juníper mx 10004, juníper mx 10008, juníper mx 2008, juníper mx 2010, juníper mx 2020, juníper mx 204, juníper mx 240, juníper mx 304, juníper mx 480, juníper mx 960.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.