PT-2026-56974 · Juniper Networks · Junos
CVE-2026-57020
·
Publicado
2026-07-09
·
Atualizado
2026-07-10
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Junos OS on QFX10000 Series versões anteriores a 23.2R2-S7
Junos OS on QFX10000 Series versões 23.4 até 23.4R2-S8
Junos OS on QFX10000 Series versões 24.2 até 24.2R2-S4
Junos OS on QFX10000 Series versões 24.4 até 24.4R2-S4
Description
Uma verificação inadequada de condições incomuns ou excepcionais no mecanismo de encaminhamento de pacotes (pfe) permite que um invasor adjacente não autenticado cause uma Negação de Serviço (DoS). Em um cenário EVPN-VxLAN, o envio de tráfego multicast IPv6 para a interface não-IRB de um switch spine desencadeia um inundamento de pacotes para outros spines e todos os switches leaf Ethernet Segment Identifier (ESI). Isso resulta em um loop de encaminhamento infinito que pode saturar os links envolvidos e interromper o tráfego legítimo.
Recommendations
Atualizar para a versão 23.2R2-S7 ou posterior.
Atualizar para a versão 23.4R2-S8 ou posterior.
Atualizar para a versão 24.2R2-S4 ou posterior.
Atualizar para a versão 24.4R2-S4 ou posterior.
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos