PT-2026-31751 · Juniper Networks · Jdhcpd+1
CVE-2026-33782
·
Publicado
2026-04-09
·
Atualizado
2026-04-14
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Juniper Networks Junos OS versões anteriores a 22.4R3-S1
Junos OS versões 23.2 anteriores a 23.2R2
Junos OS versões 23.4 anteriores a 23.4R2
Description
Um vazamento de memória no daemon DHCP (jdhcpd) do Juniper Networks Junos OS em MX Series pode ser acionado por um atacante adjacente não autenticado, levando a uma Negação de Serviço (DoS). Isso ocorre em cenários DHCPv6 sobre PPPoE ou DHCPv6 sobre VLAN com consulta de arrendamento ativo ou consulta de arrendamento em massa, onde cada logout de assinante vaza uma pequena quantidade de memória. O esgotamento da memória disponível faz com que o jdhcpd falhe e reinicie, resultando em interrupção do serviço. O uso de memória pode ser monitorado usando o comando
show system processes extensive | match jdhcpd.Recommendations
Atualize para a versão Junos OS 22.4R3-S1 ou posterior.
Atualize para a versão Junos OS 23.2R2 ou posterior.
Atualize para a versão Junos OS 23.4R2 ou posterior.
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Jdhcpd