PT-2026-31802 · Juniper Networks · Ptx Series+1
CVE-2026-33783
·
Publicado
2026-04-09
·
Atualizado
2026-04-14
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Juniper Networks Junos OS Evolved on PTX Series versões anteriores a 22.4R3-S9-EVO
Juniper Networks Junos OS Evolved on PTX Series versões anteriores a 23.2R2-S6-EVO
Juniper Networks Junos OS Evolved on PTX Series versões anteriores a 23.4R2-S7-EVO
Juniper Networks Junos OS Evolved on PTX Series versões anteriores a 24.2R2-S4-EVO
Juniper Networks Junos OS Evolved on PTX Series versões anteriores a 24.4R2-S2-EVO
Juniper Networks Junos OS Evolved on PTX Series versões anteriores a 25.2R1-S2-EVO, 25.2R2-EVO
Description
Uma vulnerabilidade de Tipo de Argumento Incorreto na Chamada de Função existe na interface do sensor. Um atacante autenticado baseado em rede com privilégios baixos pode causar uma Negação de Serviço (DoS). Isso ocorre quando os túneis de política SRTE coloridos são provisionados via PCEP e o gRPC é usado para monitorar o tráfego nesses túneis, fazendo com que o evo-aftmand falhe. O problema é acionado quando o campo Originator ASN no PCEP contém um valor maior que 65.535. O problema não é reproduzível com túneis de política SRTE configurados estaticamente.
Recommendations
Atualize para a versão Junos OS Evolved 22.4R3-S9-EVO ou posterior.
Atualize para a versão Junos OS Evolved 23.2R2-S6-EVO ou posterior.
Atualize para a versão Junos OS Evolved 23.4R2-S7-EVO ou posterior.
Atualize para a versão Junos OS Evolved 24.2R2-S4-EVO ou posterior.
Atualize para a versão Junos OS Evolved 24.4R2-S2-EVO ou posterior.
Atualize para a versão Junos OS Evolved 25.2R1-S2-EVO ou 25.2R2-EVO ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved
Ptx Series