PT-2026-56973 · Juniper Networks · Junos
CVE-2026-57019
·
Publicado
2026-07-09
·
Atualizado
2026-07-10
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Junos OS on MX Series versões anteriores a 23.2R2-S6
Junos OS on MX Series versões 23.4 até 23.4R2-S7
Junos OS on MX Series versões 24.2 até 24.2R2-S4
Junos OS on MX Series versões 24.4 até 24.4R2-S4
Junos OS on MX Series versões 25.2 até 25.2R2
Description
Uma validação inadequada da quantidade especificada na entrada no Packet Forwarding Engine (pfe) permite que um invasor adjacente não autenticado cause uma Negação de Serviço (DoS). Quando um pacote específico é recebido de um dispositivo no mesmo domínio de broadcast, o sistema calcula incorretamente o tamanho do pacote, fazendo com que o processamento do pacote falhe. Isso dispara um erro grave no Flexible PIC Concentrator (FPC), resultando em um reset do FPC que impacta o tráfego até que o FPC se recupere automaticamente. Este problema ocorre em cenários MAP-T ou quando tráfego não-IP é encapsulado em IP, como MPLS sobre GRE.
Recommendations
Atualizar o Junos OS on MX Series para a versão 23.2R2-S6 ou posterior.
Atualizar o Junos OS on MX Series 23.4 para a versão 23.4R2-S7 ou posterior.
Atualizar o Junos OS on MX Series 24.2 para a versão 24.2R2-S4 ou posterior.
Atualizar o Junos OS on MX Series 24.4 para a versão 24.4R2-S4 ou posterior.
Atualizar o Junos OS on MX Series 25.2 para a versão 25.2R2 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos