← Back

CVE-2025-59967

nvd nist
Published: Oct 9, 2025Modified: Jun 17, 2026

JSON object

Loading...
7.1
Vector
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:C/RE:M/U:Green
Show more
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:C/RE:M/U:GreenShow less
Source: sirt@juniper.net (Secondary)

Description

A NULL Pointer Dereference vulnerability in the PFE management daemon (evo-pfemand) of Juniper Networks Junos OS Evolved on ACX7024, ACX7024X, ACX7100-32C, ACX7100-48L, ACX7348, ACX7509 devices allows an unauthenticated, adjacent attacker to cause a Denial-of-Service (DoS). Whenever specific valid multicast traffic is received on any layer 3 interface the evo-pfemand process crashes and restarts. Continued receipt of specific valid multicast traffic results in a sustained Denial of Service (DoS) attack. This issue affects Junos OS Evolved on ACX7024, ACX7024X, ACX7100-32C, ACX7100-48L, ACX7348, ACX7509:  * from 23.2R2-EVO before 23.2R2-S4-EVO,  * from 23.4R1-EVO before 23.4R2-EVO. This issue affects IPv4 and IPv6. This issue does not affect Junos OS Evolved ACX7024, ACX7024X, ACX7100-32C, ACX7100-48L, ACX7348, ACX7509 versions before 23.2R2-EVO.

Affected (7)

1 product
Junos Os Evolved
Configuration A
7 vulnerable · 6 platform
Vulnerable SoftwareAffected Versions
Juniper
Version 23.2 r2-s1
Version 23.2 r2-s2
Version 23.2 r2-s3
Version 23.2 r2
Version 23.4 r1-s1
Version 23.4 r1-s2
Version 23.4 r1
Running on/withPlatform Versions
Juniper
Acx7024
All versions
Juniper
Acx7024x
All versions
Juniper
Acx7100 32c
All versions
Juniper
Acx7100 48l
All versions
Juniper
Acx7348
All versions
Juniper
Acx7509
All versions

References (1)

Source: sirt@juniper.net
Vendor Advisory

Timeline

No history available yet.