PT-2026-31802 · Juniper Networks · Ptx Series+1

CVE-2026-33783

·

Publicado

2026-04-09

·

Atualizado

2026-04-14

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Juniper Networks Junos OS Evolved on PTX Series versões anteriores a 22.4R3-S9-EVO Juniper Networks Junos OS Evolved on PTX Series versões anteriores a 23.2R2-S6-EVO Juniper Networks Junos OS Evolved on PTX Series versões anteriores a 23.4R2-S7-EVO Juniper Networks Junos OS Evolved on PTX Series versões anteriores a 24.2R2-S4-EVO Juniper Networks Junos OS Evolved on PTX Series versões anteriores a 24.4R2-S2-EVO Juniper Networks Junos OS Evolved on PTX Series versões anteriores a 25.2R1-S2-EVO, 25.2R2-EVO
Description Uma vulnerabilidade de Tipo de Argumento Incorreto na Chamada de Função existe na interface do sensor. Um atacante autenticado baseado em rede com privilégios baixos pode causar uma Negação de Serviço (DoS). Isso ocorre quando os túneis de política SRTE coloridos são provisionados via PCEP e o gRPC é usado para monitorar o tráfego nesses túneis, fazendo com que o evo-aftmand falhe. O problema é acionado quando o campo Originator ASN no PCEP contém um valor maior que 65.535. O problema não é reproduzível com túneis de política SRTE configurados estaticamente.
Recommendations Atualize para a versão Junos OS Evolved 22.4R3-S9-EVO ou posterior. Atualize para a versão Junos OS Evolved 23.2R2-S6-EVO ou posterior. Atualize para a versão Junos OS Evolved 23.4R2-S7-EVO ou posterior. Atualize para a versão Junos OS Evolved 24.2R2-S4-EVO ou posterior. Atualize para a versão Junos OS Evolved 24.4R2-S2-EVO ou posterior. Atualize para a versão Junos OS Evolved 25.2R1-S2-EVO ou 25.2R2-EVO ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33783

Produtos afetados

Junos Evolved
Ptx Series