PT-2026-31800 · Juniper Networks+1 · Mx Series+5

CVE-2026-33778

·

Publicado

2026-04-09

·

Atualizado

2026-04-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Juniper Networks Junos OS nas séries SRX e MX versões anteriores a 22.4R3-S9 Juniper Networks Junos OS versões 23.2 até 23.2R2-S6 Juniper Networks Junos OS versões 23.4 até 23.4R2-S7 Juniper Networks Junos OS versões 24.2 até 24.2R2-S4 Juniper Networks Junos OS versões 24.4 até 24.4R2-S3 Juniper Networks Junos OS versões 25.2 até 25.2R1-S2, 25.2R2
Description A validação inadequada da correção sintática da entrada na biblioteca IPsec usada por kmd e iked pode levar a uma Negação de Serviço (DoS). Um invasor baseado em rede e não autenticado pode fazer com que o processo kmd/iked falhe e reinicie enviando um primeiro pacote ISAKMP malformado especificamente. A exploração repetida pode resultar na incapacidade completa de estabelecer novas conexões VPN.
Recommendations Atualize para a versão Junos OS 22.4R3-S9 ou posterior. Atualize para a versão Junos OS 23.2R2-S6 ou posterior. Atualize para a versão Junos OS 23.4R2-S7 ou posterior. Atualize para a versão Junos OS 24.2R2-S4 ou posterior. Atualize para a versão Junos OS 24.4R2-S3 ou posterior. Atualize para a versão Junos OS 25.2R1-S2 ou 25.2R2 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33778

Produtos afetados

Ipsec
Junos
Mx Series
Srx Series
Iked
Kmd