PT-2026-56976 · Juniper Networks · Junos

CVE-2026-57022

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Junos OS on MX Series with SPC3 versões anteriores a 23.2R2-S4 Junos OS on SRX5k Series with SPC3 versões anteriores a 23.2R2-S4 Junos OS on SRX1600 Series versões anteriores a 23.2R2-S4 Junos OS on SRX2300 Series versões anteriores a 23.2R2-S4 Junos OS on SRX4000 Series versões anteriores a 23.2R2-S4 Junos OS on vSRX Series versões anteriores a 23.2R2-S4 Junos OS on MX Series with SPC3 versões 23.4 anteriores a 23.4R2-S5 Junos OS on SRX5k Series with SPC3 versões 23.4 anteriores a 23.4R2-S5 Junos OS on SRX1600 Series versões 23.4 anteriores a 23.4R2-S5 Junos OS on SRX2300 Series versões 23.4 anteriores a 23.4R2-S5 Junos OS on SRX4000 Series versões 23.4 anteriores a 23.4R2-S5 Junos OS on vSRX Series versões 23.4 anteriores a 23.4R2-S5 Junos OS on MX Series with SPC3 versões 24.2 anteriores a 24.2R2 Junos OS on SRX5k Series with SPC3 versões 24.2 anteriores a 24.2R2 Junos OS on SRX1600 Series versões 24.2 anteriores a 24.2R2 Junos OS on SRX2300 Series versões 24.2 anteriores a 24.2R2 Junos OS on SRX4000 Series versões 24.2 anteriores a 24.2R2 Junos OS on vSRX Series versões 24.2 anteriores a 24.2R2
Descrição Uma verificação inadequada de condições incomuns ou excepcionais no Packet Forwarding Engine (PFE) permite que um invasor baseado em rede, não autenticado, cause uma Negação de Serviço (DoS). O problema ocorre quando um dispositivo afetado inicia uma conexão TCP com um sistema controlado pelo invasor que responde com um pacote específico, resultando no travamento e reinicialização do PFE. Esta interrupção afeta todos os serviços até que o sistema se recupere automaticamente. Isso pode acontecer em cenários como ALG, proxy SSL, UTM, RTLOG, sondagem AppQoE, AAMW, ICAP e filtragem de URL.
Recomendações Atualizar MX Series with SPC3, SRX5k Series with SPC3, SRX1600 Series, SRX2300 Series, SRX4000 Series e vSRX Series para a versão 23.2R2-S4 ou posterior. Atualizar MX Series with SPC3, SRX5k Series with SPC3, SRX1600 Series, SRX2300 Series, SRX4000 Series e vSRX Series versões 23.4 para 23.4R2-S5 ou posterior. Atualizar MX Series with SPC3, SRX5k Series with SPC3, SRX1600 Series, SRX2300 Series, SRX4000 Series e vSRX Series versões 24.2 para 24.2R2 ou posterior.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57022

Produtos afetados

Junos