PT-2026-31805 · Juniper Networks · Junos
CVE-2026-33787
·
Publicado
2026-04-09
·
Atualizado
2026-04-09
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Juniper Networks Junos OS versões anteriores a 23.2R2-S6, versões anteriores a 23.4R2-S7, versões anteriores a 24.2R2-S2, versões anteriores a 24.4R2 e versões anteriores a 25.2R1-S1, 25.2R2.
Descrição
Uma verificação inadequada para condições incomuns ou excepcionais existe no daemon de controle de chassi (chassisd). Um invasor local com privilégios baixos pode causar uma Negação de Serviço (DoS). A execução de um comando específico 'show chassis' faz com que o chassisd falhe e reinicie, impactando momentaneamente todo o tráfego até que os módulos voltem a ficar online.
Recomendações
Atualize para a versão Junos OS 23.2R2-S6 ou posterior.
Atualize para a versão Junos OS 23.4R2-S7 ou posterior.
Atualize para a versão Junos OS 24.2R2-S2 ou posterior.
Atualize para a versão Junos OS 24.4R2 ou posterior.
Atualize para a versão Junos OS 25.2R1-S1 ou 25.2R2 ou posterior.
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos