Report
CVE-2025-30649 Hoch

Juniper Junos OS (MX-SPC3): CPU-Denial-of-Service über gefälschte Syslog-TCP-Pakete

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Syslog-Stream-TCP-Transport von Juniper Junos OS auf MX240-, MX480- und MX960-Geräten mit MX-SPC3 Security Services Card besteht eine Schwachstelle durch unzureichende Eingabevalidierung. Ein nicht authentifizierter, netzwerkbasierter Angreifer kann durch gezielt gefälschte Pakete einen CPU-Denial-of-Service der MX-SPC3-SPUs auslösen; anhaltender Empfang der Pakete hält den Zustand aufrecht. Ein Indikator ist laut Hersteller eine spürbar erhöhte CPU-Auslastung der SPC3-SPUs. Betroffen sind laut Hersteller Versionen vor 22.2R3-S6, 22.4 vor 22.4R3-S4, 23.2 vor 23.2R2-S3, 23.4 vor 23.4R2-S4 sowie 24.2 vor 24.2R1-S2/24.2R2. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-29 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.