Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-59969

PUBLISHED 10.04.2026

CNA: juniper

Junos OS Evolved: QFX5000 Series and PTX Series: An attacker sending crafted multicast packets will cause evo-aftmand / evo-pfemand to crash and restart

Обновлено: 09.04.2026
A Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in the advanced forwarding toolkit (evo-aftmand/evo-pfemand) of Juniper Networks Junos OS Evolved on PTX Series or QFX5000 Series allows an unauthenticated, adjacent attacker to cause a Denial of Service (DoS).An attacker sending crafted multicast packets will cause line cards running evo-aftmand/evo-pfemand to crash and restart or non-line card devices to crash and restart. Continued receipt and processing of these packets will sustain the Denial of Service (DoS) condition. This issue affects Junos OS Evolved PTX Series: * All versions before 22.4R3-S8-EVO, * from 23.2 before 23.2R2-S5-EVO, * from 23.4 before 23.4R2-EVO, * from 24.2 before 24.2R2-EVO, * from 24.4 before 24.4R2-EVO. This issue affects Junos OS Evolved on QFX5000 Series: * 22.2-EVO version before 22.2R3-S7-EVO, * 22.4-EVO version before 22.4R3-S7-EVO, * 23.2-EVO versions before 23.2R2-S4-EVO, * 23.4-EVO versions before 23.4R2-S5-EVO, * 24.2-EVO versions before 24.2R2-S1-EVO, * 24.4-EVO versions before 24.4R1-S3-EVO, 24.4R2-EVO. This issue does not affect Junos OS Evolved on QFX5000 Series versions before: 21.2R2-S1-EVO, 21.2R3-EVO, 21.3R2-EVO, 21.4R1-EVO, and 22.1R1-EVO.

CWE

Идентификатор Описание
CWE-120 The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
7.1 HIGH 4.0 CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/AU:Y/R:U/V:C/RE:M/U:Amber

Доп. Информация

Product Status

Junos OS Evolved
Product: Junos OS Evolved
Vendor: Juniper Networks
Default status: unaffected
Platforms:
  • PTX Series
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 22.4R3-S8-EVO affected
Наблюдалось в версиях от 23.2 до 23.2R2-S5-EVO affected
Наблюдалось в версиях от 23.4 до 23.4R2-EVO affected
Наблюдалось в версиях от 24.2 до 24.2R2-EVO affected
Наблюдалось в версиях от 24.4 до 24.4R2-EVO affected
Junos OS Evolved
Product: Junos OS Evolved
Vendor: Juniper Networks
Default status: unaffected
Platforms:
  • QFX5000 Series
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 22.2 до 22.2R3-S7-EVO affected
Наблюдалось в версиях от 22.4 до 22.4R3-S7-EVO affected
Наблюдалось в версиях от 23.2 до 23.2R2-S4-EVO affected
Наблюдалось в версиях от 23.4 до 23.4R2-S5-EVO affected
Наблюдалось в версиях от 24.2 до 24.2R2-S1-EVO affected
Наблюдалось в версиях от 24.4 до 24.4R1-S3-EVO, 24.4R2-EVO affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 10.04.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.04.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.