PT-2026-56929 · Juniper Networks · Junos+1
CVE-2026-33801
·
Publicado
2026-07-09
·
Atualizado
2026-07-10
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Junos OS versões 25.2 até 25.2R1
Junos OS Evolved versões 25.2 até 25.2R1-EVO
Description
Uma verificação inadequada de condições incomuns ou excepcionais no daemon de protocolo de roteamento (RPD) permite que um invasor adjacente e não autenticado cause uma Negação de Serviço (DoS). Ao enviar uma atualização BGP non-inet/inet6 unicast especificamente malformada através de uma sessão BGP estabelecida, o invasor pode desencadear a falha e a reinicialização do RPD. Isso resulta em uma interrupção completa do serviço até que o roteamento seja reconvergido. A falha ocorre antes que a atualização possa ser readvertida, impedindo a propagação downstream.
Recommendations
Atualize o Junos OS para a versão 25.2R2 ou posterior.
Atualize o Junos OS Evolved para a versão 25.2R2-EVO ou posterior.
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved