PT-2026-31801 · Juniper Networks · Qfx5K+4

CVE-2026-33781

·

Publicado

2026-04-09

·

Atualizado

2026-04-09

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Juniper Networks Junos OS versões anteriores a 24.4R2, e versões 25.2 anteriores a 25.2R1-S1 e 25.2R2.
Description Uma falha existe no mecanismo de encaminhamento de pacotes (pfe) do Juniper Networks Junos OS em dispositivos das séries EX e QFX. Um invasor adjacente não autenticado pode acionar uma Negação de Serviço (DoS). Especificamente, em plataformas EX4k e QFX5k configuradas como dispositivos de borda de provedor de serviços com L2PT habilitado na UNI e VSTP habilitado na NNI em cenários VXLAN, o recebimento de BPDUs VSTP na UNI causa falhas na alocação de buffer de pacotes, levando à perda completa do tráfego até a recuperação manual por meio de reinicialização.
Recommendations Atualize para a versão Junos OS 24.4R2 ou posterior. Atualize para a versão Junos OS 25.2R1-S1 ou posterior. Atualize para a versão Junos OS 25.2R2 ou posterior.

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33781

Produtos afetados

E-Series
Ex4K
Junos
Qfx Series
Qfx5K