PT-2026-3131 · Juniper Networks · Junos Srx Series

CVE-2026-21920

·

Publicado

2026-01-15

·

Atualizado

2026-01-16

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Juniper Networks Junos OS on SRX Series versions 23.4 before 23.4R2-S5 Juniper Networks Junos OS on SRX Series versions 24.2 before 24.2R2-S1 Juniper Networks Junos OS on SRX Series versions 24.4 before 24.4R2
Description An unchecked return value issue exists in the DNS module of Junos OS on SRX Series devices. An unauthenticated, network-based attacker can exploit this to cause a Denial-of-Service (DoS). Specifically, when an SRX Series device configured for DNS processing receives a specially crafted DNS request, the flowd process crashes and restarts, leading to a service interruption until the process recovers.
Recommendations Update Junos OS on SRX Series to version 23.4R2-S5 or later. Update Junos OS on SRX Series to version 24.2R2-S1 or later. Update Junos OS on SRX Series to version 24.4R2 or later.

Correção

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21920

Produtos afetados

Junos Srx Series