PT-2026-31751 · Juniper Networks · Jdhcpd+1

CVE-2026-33782

·

Publicado

2026-04-09

·

Atualizado

2026-04-14

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Juniper Networks Junos OS versões anteriores a 22.4R3-S1 Junos OS versões 23.2 anteriores a 23.2R2 Junos OS versões 23.4 anteriores a 23.4R2
Description Um vazamento de memória no daemon DHCP (jdhcpd) do Juniper Networks Junos OS em MX Series pode ser acionado por um atacante adjacente não autenticado, levando a uma Negação de Serviço (DoS). Isso ocorre em cenários DHCPv6 sobre PPPoE ou DHCPv6 sobre VLAN com consulta de arrendamento ativo ou consulta de arrendamento em massa, onde cada logout de assinante vaza uma pequena quantidade de memória. O esgotamento da memória disponível faz com que o jdhcpd falhe e reinicie, resultando em interrupção do serviço. O uso de memória pode ser monitorado usando o comando show system processes extensive | match jdhcpd.
Recommendations Atualize para a versão Junos OS 22.4R3-S1 ou posterior. Atualize para a versão Junos OS 23.2R2 ou posterior. Atualize para a versão Junos OS 23.4R2 ou posterior.

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33782

Produtos afetados

Junos
Jdhcpd