PT-2026-31750 · Juniper Networks · Junos+1
CVE-2026-33780
·
Publicado
2026-04-09
·
Atualizado
2026-04-09
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Juniper Networks Junos OS versões anteriores a 22.4R3-S5
Juniper Networks Junos OS versões 23.2 anteriores a 23.2R2-S3
Juniper Networks Junos OS versões 23.4 anteriores a 23.4R2-S4
Juniper Networks Junos OS versões 24.2 anteriores a 24.2R2
Juniper Networks Junos OS Evolved versões anteriores a 22.4R3-S5-EVO
Juniper Networks Junos OS Evolved versões 23.2 anteriores a 23.2R2-S3-EVO
Juniper Networks Junos OS Evolved versões 23.4 anteriores a 23.4R2-S4-EVO
Juniper Networks Junos OS Evolved versões 24.2 anteriores a 24.2R2-EVO
Description
Um vazamento de memória existe no Layer 2 Address Learning Daemon (l2ald) do Juniper Networks Junos OS e Junos OS Evolved. Esta questão ocorre em cenários EVPN-MPLS quando rotas são aprendidas de dispositivos Provider Edge (PE) multi-homed remotos. Devido a um erro de lógica no gerenciamento de memória, a memória alocada para essas rotas não é liberada quando as rotas mudam, levando a um vazamento de memória no processo
l2ald, potencialmente causando uma falha e reinicialização.Recommendations
Atualize o Junos OS para a versão 22.4R3-S5 ou posterior.
Atualize o Junos OS para a versão 23.2R2-S3 ou posterior.
Atualize o Junos OS para a versão 23.4R2-S4 ou posterior.
Atualize o Junos OS para a versão 24.2R2 ou posterior.
Atualize o Junos OS Evolved para a versão 22.4R3-S5-EVO ou posterior.
Atualize o Junos OS Evolved para a versão 23.2R2-S3-EVO ou posterior.
Atualize o Junos OS Evolved para a versão 23.4R2-S4-EVO ou posterior.
Atualize o Junos OS Evolved para a versão 24.2R2-EVO ou posterior.
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved