ジュニパーネットワークスのJunos OSにおけるリソースの不適切なシャットダウンおよびリリースに関する脆弱性
タイトル ジュニパーネットワークスのJunos OSにおけるリソースの不適切なシャットダウンおよびリリースに関する脆弱性
概要

Juniper Networks Junos OSのMXシリーズのMS-MPCにおけるSIP ALGの不適切なリソースシャットダウンまたは解放の脆弱性により、認証されていないネットワークベースの攻撃者がサービス拒否(DoS)を引き起こす可能性があります。MS-MPCを搭載したMXシリーズデバイスで、SIP通話を処理する2つ以上のサービスセットが構成されている場合、特定の通話イベントのシーケンスによりMS-MPCがクラッシュして再起動します。この問題は以下のJunos OSのバージョンに影響します。・21.2R3-S9以前の全てのバージョン、・21.4R1以降の21.4バージョン、・22.2R3-S6以前の22.2バージョン、・22.4R3-S6以前の22.4バージョン。MS-MPCはJunos OS 22.4以降でEoLとなっているため、それ以降のバージョンでは影響を受けません。この問題はMX-SPC3やSRXシリーズのデバイスには影響を与えません。

想定される影響 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2025年7月11日0:00
登録日 2026年1月26日19:37
最終更新日 2026年1月26日19:37
CVSS3.0 : 警告
スコア 5.9
ベクター CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
影響を受けるシステム
ジュニパーネットワークス
Junos OS 21.2
Junos OS 21.2 未満
Junos OS 21.4
Junos OS 22.2
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2026年01月26日]
  掲載
2026年1月26日19:37

NVD脆弱性情報
CVE-2025-52982
概要

An Improper Resource Shutdown or Release vulnerability in the SIP ALG of Juniper Networks Junos OS on MX Series with MS-MPC allows an unauthenticated, network-based attacker to cause a Denial-of-Service (DoS).

When an MX Series device with an MS-MPC is configured with two or more service sets which are both processing SIP calls, a specific sequence of call events will lead to a crash and restart of the MS-MPC.
This issue affects Junos OS:

* all versions before 21.2R3-S9,
* 21.4 versions from 21.4R1,
* 22.2 versions before 22.2R3-S6,
* 22.4 versions before 22.4R3-S6.

As the MS-MPC is EoL after Junos OS 22.4, later versions are not affected.

This issue does not affect MX-SPC3 or SRX Series devices.

公表日 2025年7月12日1:15
登録日 2025年7月12日4:00
最終更新日 2025年7月12日1:15
関連情報、対策とツール
共通脆弱性一覧