CVE-2025-30660

An Improper Check for Unusual or Exceptional Conditions vulnerability in the Packet Forwarding Engine (pfe) of Juniper Networks Junos OS on MX Series allows an unauthenticated, network-based attacker to cause a Denial-of-Service (DoS).When processing a high rate of specific GRE traffic destined to the device, the respective PFE will hang causing traffic forwarding to stop. When this issue occurs the following logs can be observed: <fpc #> MQSS(0): LI-3: Received a parcel with more than 512B accompanying data CHASSISD_FPC_ASIC_ERROR: ASIC Error detected <...> This issue affects Junos OS: * all versions before 21.2R3-S9, * 21.4 versions before 21.4R3-S8, * 22.2 versions before 22.2R3-S4, * 22.4 versions before 22.4R3-S5, * 23.2 versions before 23.2R2-S2, * 23.4 versions before 23.4R2.
Configurations

No configuration.

History

11 Apr 2025, 15:40

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de verificación incorrecta de condiciones inusuales o excepcionales en el motor de reenvío de paquetes (pfe) de Juniper Networks Junos OS en la serie MX permite que un atacante no autenticado basado en la red cause una denegación de servicio (DoS). Al procesar una alta tasa de tráfico GRE específico destinado al dispositivo, el PFE respectivo se bloqueará, lo que provocará que se detenga el reenvío de tráfico. Cuando se produce este problema, se pueden observar los siguientes registros: MQSS(0): LI-3: Se recibió un paquete con más de 512 B de datos adjuntos CHASSISD_FPC_ASIC_ERROR: Error de ASIC detectado &lt;...&gt; Este problema afecta a Junos OS: * todas las versiones anteriores a 21.2R3-S9, * versiones 21.4 anteriores a 21.4R3-S8, * versiones 22.2 anteriores a 22.2R3-S4, * versiones 22.4 anteriores a 22.4R3-S5, * versiones 23.2 anteriores a 23.2R2-S2, * versiones 23.4 anteriores a 23.4R2.

09 Apr 2025, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-09 20:15

Updated : 2025-04-11 15:40


NVD link : CVE-2025-30660

Mitre link : CVE-2025-30660

CVE.ORG link : CVE-2025-30660


JSON object : View

Products Affected

No product.

CWE
CWE-754

Improper Check for Unusual or Exceptional Conditions