PT-2026-56975 · Juniper Networks · Junos
CVE-2026-57021
·
Publicado
2026-07-09
·
Atualizado
2026-07-10
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Junos OS on SRX Series versões anteriores a 23.2R2-S7
Junos OS on SRX Series versões anteriores a 23.4R2-S8
Junos OS on SRX Series versões anteriores a 24.2R2-S4
Junos OS on SRX Series versões anteriores a 24.4R2-S4
Junos OS on SRX Series versões anteriores a 25.2R2
Junos OS on SRX Series versões anteriores a 25.4R1-S1
Junos OS on SRX Series versões anteriores a 25.4R2
Description
Uma gravação fora dos limites (out-of-bounds write) no http-gatekeeper (http-gk) permite que um invasor baseado em rede, não autenticado, cause uma Negação de Serviço (DoS). Isso ocorre quando um dispositivo está configurado para VPN de acesso remoto com verificação de conformidade pré-login. Ao enviar requisições formatadas especificamente, um invasor pode provocar a falha do processo http-gk, resultando na indisponibilidade de serviços dependentes da configuração
system services web-management, como J-Web, VPN de acesso remoto e autenticação de firewall, até que o processo seja reiniciado automaticamente.Recommendations
Atualizar para a versão 23.2R2-S7 ou posterior.
Atualizar para a versão 23.4R2-S8 ou posterior.
Atualizar para a versão 24.2R2-S4 ou posterior.
Atualizar para a versão 24.4R2-S4 ou posterior.
Atualizar para a versão 25.2R2 ou posterior.
Atualizar para a versão 25.4R1-S1 ou posterior.
Atualizar para a versão 25.4R2 ou posterior.
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos