PT-2026-56973 · Juniper Networks · Junos

CVE-2026-57019

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Junos OS on MX Series versões anteriores a 23.2R2-S6 Junos OS on MX Series versões 23.4 até 23.4R2-S7 Junos OS on MX Series versões 24.2 até 24.2R2-S4 Junos OS on MX Series versões 24.4 até 24.4R2-S4 Junos OS on MX Series versões 25.2 até 25.2R2
Description Uma validação inadequada da quantidade especificada na entrada no Packet Forwarding Engine (pfe) permite que um invasor adjacente não autenticado cause uma Negação de Serviço (DoS). Quando um pacote específico é recebido de um dispositivo no mesmo domínio de broadcast, o sistema calcula incorretamente o tamanho do pacote, fazendo com que o processamento do pacote falhe. Isso dispara um erro grave no Flexible PIC Concentrator (FPC), resultando em um reset do FPC que impacta o tráfego até que o FPC se recupere automaticamente. Este problema ocorre em cenários MAP-T ou quando tráfego não-IP é encapsulado em IP, como MPLS sobre GRE.
Recommendations Atualizar o Junos OS on MX Series para a versão 23.2R2-S6 ou posterior. Atualizar o Junos OS on MX Series 23.4 para a versão 23.4R2-S7 ou posterior. Atualizar o Junos OS on MX Series 24.2 para a versão 24.2R2-S4 ou posterior. Atualizar o Junos OS on MX Series 24.4 para a versão 24.4R2-S4 ou posterior. Atualizar o Junos OS on MX Series 25.2 para a versão 25.2R2 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57019

Produtos afetados

Junos