PT-2026-31750 · Juniper Networks · Junos+1

CVE-2026-33780

·

Publicado

2026-04-09

·

Atualizado

2026-04-09

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Juniper Networks Junos OS versões anteriores a 22.4R3-S5 Juniper Networks Junos OS versões 23.2 anteriores a 23.2R2-S3 Juniper Networks Junos OS versões 23.4 anteriores a 23.4R2-S4 Juniper Networks Junos OS versões 24.2 anteriores a 24.2R2 Juniper Networks Junos OS Evolved versões anteriores a 22.4R3-S5-EVO Juniper Networks Junos OS Evolved versões 23.2 anteriores a 23.2R2-S3-EVO Juniper Networks Junos OS Evolved versões 23.4 anteriores a 23.4R2-S4-EVO Juniper Networks Junos OS Evolved versões 24.2 anteriores a 24.2R2-EVO
Description Um vazamento de memória existe no Layer 2 Address Learning Daemon (l2ald) do Juniper Networks Junos OS e Junos OS Evolved. Esta questão ocorre em cenários EVPN-MPLS quando rotas são aprendidas de dispositivos Provider Edge (PE) multi-homed remotos. Devido a um erro de lógica no gerenciamento de memória, a memória alocada para essas rotas não é liberada quando as rotas mudam, levando a um vazamento de memória no processo l2ald, potencialmente causando uma falha e reinicialização.
Recommendations Atualize o Junos OS para a versão 22.4R3-S5 ou posterior. Atualize o Junos OS para a versão 23.2R2-S3 ou posterior. Atualize o Junos OS para a versão 23.4R2-S4 ou posterior. Atualize o Junos OS para a versão 24.2R2 ou posterior. Atualize o Junos OS Evolved para a versão 22.4R3-S5-EVO ou posterior. Atualize o Junos OS Evolved para a versão 23.2R2-S3-EVO ou posterior. Atualize o Junos OS Evolved para a versão 23.4R2-S4-EVO ou posterior. Atualize o Junos OS Evolved para a versão 24.2R2-EVO ou posterior.

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33780

Produtos afetados

Junos
Junos Evolved