PT-2026-31800 · Juniper Networks+1 · Mx Series+5
CVE-2026-33778
·
Publicado
2026-04-09
·
Atualizado
2026-04-09
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Juniper Networks Junos OS nas séries SRX e MX versões anteriores a 22.4R3-S9
Juniper Networks Junos OS versões 23.2 até 23.2R2-S6
Juniper Networks Junos OS versões 23.4 até 23.4R2-S7
Juniper Networks Junos OS versões 24.2 até 24.2R2-S4
Juniper Networks Junos OS versões 24.4 até 24.4R2-S3
Juniper Networks Junos OS versões 25.2 até 25.2R1-S2, 25.2R2
Description
A validação inadequada da correção sintática da entrada na biblioteca IPsec usada por
kmd e iked pode levar a uma Negação de Serviço (DoS). Um invasor baseado em rede e não autenticado pode fazer com que o processo kmd/iked falhe e reinicie enviando um primeiro pacote ISAKMP malformado especificamente. A exploração repetida pode resultar na incapacidade completa de estabelecer novas conexões VPN.Recommendations
Atualize para a versão Junos OS 22.4R3-S9 ou posterior.
Atualize para a versão Junos OS 23.2R2-S6 ou posterior.
Atualize para a versão Junos OS 23.4R2-S7 ou posterior.
Atualize para a versão Junos OS 24.2R2-S4 ou posterior.
Atualize para a versão Junos OS 24.4R2-S3 ou posterior.
Atualize para a versão Junos OS 25.2R1-S2 ou 25.2R2 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ipsec
Junos
Mx Series
Srx Series
Iked
Kmd