PT-2026-56977 · Juniper Networks · Junos
CVE-2026-57023
·
Publicado
2026-07-09
·
Atualizado
2026-07-23
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Junos OS on MX Series with SPC3 and SRX Series versões 23.4 até 23.4R2-S7
Junos OS on MX Series with SPC3 and SRX Series versões 24.2 até 24.2R2-S4
Junos OS on MX Series with SPC3 and SRX Series versões 24.4 até 24.4R2-S3
Junos OS on MX Series with SPC3 and SRX Series versões 25.2 até 25.2R2
Description
Uma validação inadequada de quantidade especificada na entrada no plugin de proxy TCP permite que um invasor baseado em rede, não autenticado, cause uma Negação de Serviço (DoS) completa. Quando o proxy TCP está ativo em uma sessão de fluxo para suportar Application Layer Gateways (ALGs), Anti-Malware Avançado, ICAP ou Unified Threat Management (UTM), um pacote TCP com um cabeçalho TCP especificamente malformado provoca a falha e a reinicialização do daemon de processamento de fluxo (
flowd). Isso resulta em uma interrupção completa do serviço até que o sistema se recupere automaticamente.Recommendations
Atualizar o Junos OS on MX Series with SPC3 and SRX Series versão 23.4 para 23.4R2-S7 ou posterior.
Atualizar o Junos OS on MX Series with SPC3 and SRX Series versão 24.2 para 24.2R2-S4 ou posterior.
Atualizar o Junos OS on MX Series with SPC3 and SRX Series versão 24.4 para 24.4R2-S3 ou posterior.
Atualizar o Junos OS on MX Series with SPC3 and SRX Series versão 25.2 para 25.2R2 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos