PT-2026-56928 · Juniper Networks · Junos
CVE-2026-33800
·
Publicado
2026-07-09
·
Atualizado
2026-07-20
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Junos OS on MX Series versões anteriores a 23.2R2-S7
Junos OS on MX Series versões 23.4 até 23.4R2-S7
Junos OS on MX Series versões 24.2 até 24.2R2-S3
Junos OS on MX Series versões 24.4 até 24.4R2-S2
Junos OS on MX Series versões 25.2 até 25.2R1
Description
Uma vulnerabilidade de entrada não verificada para condição de loop no Packet Forwarding Engine (pfe) permite que um invasor adjacente não autenticado cause uma Negação de Serviço (DoS). Em cenários de Virtual-Chassis (VC) com locality-bias configurado, oscilações de sessão Micro-BFD geram eventos de ativação/desativação que são enfileirados pelo PFEMAN para processamento. Se essas sessões oscilarem continuamente, o tempo de processamento por evento impede que o PFEMAN complete sua fila. Isso leva à expiração do temporizador watchdog do PFEMAN, fazendo com que o Flexible PIC Concentrator (FPC) trave e reinicie, resultando em uma interrupção completa do serviço. Este problema afeta especificamente FPCs da série MX até o MPC9 inclusive.
Recommendations
Atualizar para a versão 23.2R2-S7 ou posterior.
Atualizar para a versão 23.4R2-S8 ou posterior.
Atualizar para a versão 24.2R2-S4 ou posterior.
Atualizar para a versão 24.4R2-S3 ou posterior.
Atualizar para a versão 25.2R2 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos