Junos OS and Junos OS Evolved: Specific BGP EVPN update message causes rpd crash
Published Oct 9, 2025
8.7
HIGHCVSS 4.0
EPSS 0.42%
Description
An Improper Check for Unusual or Exceptional Conditions vulnerability in the routing protocol daemon (rpd) of Juniper Networks Junos OS and Junos OS Evolved allows an unauthenticated, network-based attacker to cause a Denial-Of-Service (DoS).
When an affected system receives a specific BGP EVPN update message over an established BGP session, this causes an rpd crash and restart.
A BGP EVPN configuration is not necessary to be vulnerable. If peers are not configured to send BGP EVPN updates to a vulnerable device, then this issue can't occur.
This issue affects iBGP and eBGP, over IPv4 and IPv6.
This issue affects: Junos OS: * 23.4 versions from
23.4R2-S3 before 23.4R2-S5, * 24.2 versions from
24.2R2
before 24.2R2-S1, * 24.4 versions before 24.4R1-S3, 24.4R2;
Junos OS Evolved: * 23.4-EVO versions from 23.4R2-S2-EVO before 23.4R2-S5-EVO, * 24.2-EVO versions from 24.2R2-EVO before 24.2R2-S1-EVO, * 24.4-EVO versions before 24.4R1-S3-EVO, 24.4R2-EVO.
Affected products
-
- Version 23.4R2-S3StatusaffectedConstraints<23.4R2-S5
- Version 24.2R2StatusaffectedConstraints<24.2R2-S1
- Version 24.4R1StatusaffectedConstraints<24.4R1-S3, 24.4R2
- Version
-
- Version 23.4R2-S2-EVOStatusaffectedConstraints<23.4R2-S5-EVO
- Version 24.2R2-EVOStatusaffectedConstraints<24.2R2-S1-EVO
- Version 24.4R1-EVOStatusaffectedConstraints<24.4R1-S3-EVO, 24.4R2-EVO
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Juniper Networks | Junos OS | unaffected |
| ||||||||||||
| Juniper Networks | Junos OS Evolved | unaffected |
|
- 23.4
- 23.4
- 24.2
- 24.4
- 24.4
- 24.4
- 24.4
- 23.4
- 23.4
- 23.4
- 24.2
- 24.4
- 24.4
- 24.4
- 24.4
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
Vendor solution
The following software releases have been updated to resolve this specific issue: Junos OS Evolved: 23.4R2-S5-EVO, 24.2R2-S1-EVO, 24.4R1-S3-EVO, 24.4R2-EVO, 25.2R1-EVO, and all subsequent releases; Junos OS: 23.4R2-S5, 24.2R2-S1, 24.4R1-S3, 24.4R2, 25.2R1, and all subsequent releases.
References (2)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-33363 Advisory
- https://supportportal.juniper.net/JSA103165 vendor-advisoryVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-33363 | Advisory | |
| https://supportportal.juniper.net/JSA103165 | vendor-advisoryVendor Advisory |
Change history (0)
No recorded changes yet.