Petrus-Lt

#53148de 56,333
4.6CVSS total
Vulnerabilidades · 1
PT-2026-56924
4.6
2026-07-08
Juniper Networks · Junos Evolved · CVE-2026-21901
**Nome do Software Vulnerável e Versões Afetadas** Junos OS versões 22.3 até 22.3R3-S5 Junos OS versões 22.4 até 22.4R3-S10 Junos OS versões 23.2 até 23.2R2-S7 Junos OS versões 23.4 até 23.4R2-S8 Junos OS Evolved versões 22.3R1-EVO até 23.2R2-S7-EVO Junos OS Evolved versões 23.4 até 23.4R2-S8-EVO **Description** Uma desreferenciação de ponteiro nulo (NULL Pointer Dereference) no daemon de gerenciamento (mgd) permite que um invasor local com altos privilégios cause uma Negação de Serviço (DoS). Ao configurar ou desativar um parâmetro de configuração específico de `system services ssh`, o invasor pode provocar a falha e a reinicialização do processo mgd. Uma desreferenciação de ponteiro nulo ocorre quando um programa tenta ler ou gravar em um endereço de memória que é nulo, o que geralmente leva ao travamento do aplicativo. A execução repetida desses comandos pode resultar em uma condição de DoS sustentada. **Recommendations** Atualize o Junos OS para a versão 22.3R3-S5 ou posterior. Atualize o Junos OS para a versão 22.4R3-S10 ou posterior. Atualize o Junos OS para a versão 23.2R2-S7 ou posterior. Atualize o Junos OS para a versão 23.4R2-S8 ou posterior. Atualize o Junos OS Evolved para a versão 23.2R2-S7-EVO ou posterior. Atualize o Junos OS Evolved para a versão 23.4R2-S8-EVO ou posterior. Como mitigação temporária, restrinja o acesso de altos privilégios ao parâmetro de configuração `system services ssh`.