PT-2026-56975 · Juniper Networks · Junos

CVE-2026-57021

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Junos OS on SRX Series versões anteriores a 23.2R2-S7 Junos OS on SRX Series versões anteriores a 23.4R2-S8 Junos OS on SRX Series versões anteriores a 24.2R2-S4 Junos OS on SRX Series versões anteriores a 24.4R2-S4 Junos OS on SRX Series versões anteriores a 25.2R2 Junos OS on SRX Series versões anteriores a 25.4R1-S1 Junos OS on SRX Series versões anteriores a 25.4R2
Description Uma gravação fora dos limites (out-of-bounds write) no http-gatekeeper (http-gk) permite que um invasor baseado em rede, não autenticado, cause uma Negação de Serviço (DoS). Isso ocorre quando um dispositivo está configurado para VPN de acesso remoto com verificação de conformidade pré-login. Ao enviar requisições formatadas especificamente, um invasor pode provocar a falha do processo http-gk, resultando na indisponibilidade de serviços dependentes da configuração system services web-management, como J-Web, VPN de acesso remoto e autenticação de firewall, até que o processo seja reiniciado automaticamente.
Recommendations Atualizar para a versão 23.2R2-S7 ou posterior. Atualizar para a versão 23.4R2-S8 ou posterior. Atualizar para a versão 24.2R2-S4 ou posterior. Atualizar para a versão 24.4R2-S4 ou posterior. Atualizar para a versão 25.2R2 ou posterior. Atualizar para a versão 25.4R1-S1 ou posterior. Atualizar para a versão 25.4R2 ou posterior.

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57021

Produtos afetados

Junos