PT-2026-56974 · Juniper Networks · Junos

CVE-2026-57020

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Junos OS on QFX10000 Series versões anteriores a 23.2R2-S7 Junos OS on QFX10000 Series versões 23.4 até 23.4R2-S8 Junos OS on QFX10000 Series versões 24.2 até 24.2R2-S4 Junos OS on QFX10000 Series versões 24.4 até 24.4R2-S4
Description Uma verificação inadequada de condições incomuns ou excepcionais no mecanismo de encaminhamento de pacotes (pfe) permite que um invasor adjacente não autenticado cause uma Negação de Serviço (DoS). Em um cenário EVPN-VxLAN, o envio de tráfego multicast IPv6 para a interface não-IRB de um switch spine desencadeia um inundamento de pacotes para outros spines e todos os switches leaf Ethernet Segment Identifier (ESI). Isso resulta em um loop de encaminhamento infinito que pode saturar os links envolvidos e interromper o tráfego legítimo.
Recommendations Atualizar para a versão 23.2R2-S7 ou posterior. Atualizar para a versão 23.4R2-S8 ou posterior. Atualizar para a versão 24.2R2-S4 ou posterior. Atualizar para a versão 24.4R2-S4 ou posterior.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57020

Produtos afetados

Junos