PT-2026-31801 · Juniper Networks · Qfx5K+4
CVE-2026-33781
·
Publicado
2026-04-09
·
Atualizado
2026-04-09
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Juniper Networks Junos OS versões anteriores a 24.4R2, e versões 25.2 anteriores a 25.2R1-S1 e 25.2R2.
Description
Uma falha existe no mecanismo de encaminhamento de pacotes (pfe) do Juniper Networks Junos OS em dispositivos das séries EX e QFX. Um invasor adjacente não autenticado pode acionar uma Negação de Serviço (DoS). Especificamente, em plataformas EX4k e QFX5k configuradas como dispositivos de borda de provedor de serviços com L2PT habilitado na UNI e VSTP habilitado na NNI em cenários VXLAN, o recebimento de BPDUs VSTP na UNI causa falhas na alocação de buffer de pacotes, levando à perda completa do tráfego até a recuperação manual por meio de reinicialização.
Recommendations
Atualize para a versão Junos OS 24.4R2 ou posterior.
Atualize para a versão Junos OS 25.2R1-S1 ou posterior.
Atualize para a versão Junos OS 25.2R2 ou posterior.
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
E-Series
Ex4K
Junos
Qfx Series
Qfx5K