PT-2026-31808 · Juniper Networks · Junos+1

CVE-2026-33797

·

Publicado

2026-04-09

·

Atualizado

2026-04-09

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Juniper Networks Junos OS versões anteriores a 25.2R2 Juniper Networks Junos OS Evolved versões anteriores a 25.2R2-EVO
Description Um problema de validação de entrada inadequada existe no Juniper Networks Junos OS e Junos OS Evolved. Um atacante adjacente não autenticado pode enviar um pacote BGP específico dentro de uma sessão BGP estabelecida para causar uma Negação de Serviço (DoS). O envio repetido do pacote sustenta o DoS. Tanto eBGP quanto iBGP são afetados, assim como IPv4 e IPv6.
Recommendations Atualize o Junos OS para a versão 25.2R2 ou posterior. Atualize o Junos OS Evolved para a versão 25.2R2-EVO ou posterior.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33797

Produtos afetados

Junos
Junos Evolved