CVE-2025-52952
An Out-of-bounds Write vulnerability in the connectivity fault management (CFM) daemon of Juniper Networks Junos OS on MX Series with MPC-BUILTIN, MPC1 through MPC9 line cards allows an unauthenticated adjacent attacker to send a malformed packet to the device, leading to an FPC crash and restart, resulting in a Denial of Service (DoS). Continued receipt and processing of this packet will create a sustained Denial of Service (DoS) condition. This issue affects Juniper Networks: Junos OS: * All versions before 22.2R3-S1, * from 22.4 before 22.4R2. This feature is not enabled by default.
Published:Jul 11, 2025
Last Modified:Jan 26, 2026
EPS:Jul 11, 2025
EPSS Score:0.00034
CVSS Score:6.5
Affected Products
Vendor
Product
Action
Vendor
Juniper
Product
2x100ge \+ 4x10ge Mpc5e
Juniper
2x100ge \+ 4x10ge Mpc5e
Vendor
Juniper
Product
2x100ge \+ 4x10ge Mpc5eq
Juniper
2x100ge \+ 4x10ge Mpc5eq
Vendor
Juniper
Product
2x100ge \+ 8x10ge Mpc4e
Juniper
2x100ge \+ 8x10ge Mpc4e
Vendor
Juniper
Product
32x10ge Mpc4e
Juniper
32x10ge Mpc4e
Vendor
Juniper
Product
6x40ge \+ 24x10ge Mpc5e
Juniper
6x40ge \+ 24x10ge Mpc5e
Vendor
Juniper
Product
6x40ge \+ 24x10ge Mpc5eq
Juniper
6x40ge \+ 24x10ge Mpc5eq
Vendor
Juniper
Product
Junos
Juniper
Junos
Vendor
Juniper
Product
Mpc1
Juniper
Mpc1
Vendor
Juniper
Product
Mpc1 Q
Juniper
Mpc1 Q
Vendor
Juniper
Product
Mpc1e
Juniper
Mpc1e
Vendor
Juniper
Product
Mpc1e Q
Juniper
Mpc1e Q
Vendor
Juniper
Product
Mpc2
Juniper
Mpc2
Vendor
Juniper
Product
Mpc2 Eq
Juniper
Mpc2 Eq
Vendor
Juniper
Product
Mpc2 Q
Juniper
Mpc2 Q
Vendor
Juniper
Product
Mpc2e
Juniper
Mpc2e
Vendor
Juniper
Product
Mpc2e Eq
Juniper
Mpc2e Eq
Vendor
Juniper
Product
Mpc2e Ng
Juniper
Mpc2e Ng
Vendor
Juniper
Product
Mpc2e Ng Q
Juniper
Mpc2e Ng Q
Vendor
Juniper
Product
Mpc2e P
Juniper
Mpc2e P
Vendor
Juniper
Product
Mpc2e Q
Juniper
Mpc2e Q
Vendor
Juniper
Product
Mpc3e
Juniper
Mpc3e
Vendor
Juniper
Product
Mpc3e-3d-ng
Juniper
Mpc3e-3d-ng
Vendor
Juniper
Product
Mpc3e-3d-ng-q
Juniper
Mpc3e-3d-ng-q
Vendor
Juniper
Product
Mpc6e
Juniper
Mpc6e
Vendor
Juniper
Product
Mpc7e-10g
Juniper
Mpc7e-10g
Vendor
Juniper
Product
Mpc7e-mrate
Juniper
Mpc7e-mrate
Vendor
Juniper
Product
Mpc8e
Juniper
Mpc8e
Vendor
Juniper
Product
Mpc9e
Juniper
Mpc9e
Vendor
Juniper
Product
Mx2008
Juniper
Mx2008
Vendor
Juniper
Product
Mx2010
Juniper
Mx2010
Vendor
Juniper
Product
Mx2020
Juniper
Mx2020
Vendor
Juniper
Product
Mx240
Juniper
Mx240
Vendor
Juniper
Product
Mx480
Juniper
Mx480
Vendor
Juniper
Product
Mx960
Juniper
Mx960
Vendor
Juniper Networks
Product
Junos Os
Juniper Networks
Junos Os
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
