PT-2026-56977 · Juniper Networks · Junos

CVE-2026-57023

·

Publicado

2026-07-09

·

Atualizado

2026-07-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Junos OS on MX Series with SPC3 and SRX Series versões 23.4 até 23.4R2-S7 Junos OS on MX Series with SPC3 and SRX Series versões 24.2 até 24.2R2-S4 Junos OS on MX Series with SPC3 and SRX Series versões 24.4 até 24.4R2-S3 Junos OS on MX Series with SPC3 and SRX Series versões 25.2 até 25.2R2
Description Uma validação inadequada de quantidade especificada na entrada no plugin de proxy TCP permite que um invasor baseado em rede, não autenticado, cause uma Negação de Serviço (DoS) completa. Quando o proxy TCP está ativo em uma sessão de fluxo para suportar Application Layer Gateways (ALGs), Anti-Malware Avançado, ICAP ou Unified Threat Management (UTM), um pacote TCP com um cabeçalho TCP especificamente malformado provoca a falha e a reinicialização do daemon de processamento de fluxo (flowd). Isso resulta em uma interrupção completa do serviço até que o sistema se recupere automaticamente.
Recommendations Atualizar o Junos OS on MX Series with SPC3 and SRX Series versão 23.4 para 23.4R2-S7 ou posterior. Atualizar o Junos OS on MX Series with SPC3 and SRX Series versão 24.2 para 24.2R2-S4 ou posterior. Atualizar o Junos OS on MX Series with SPC3 and SRX Series versão 24.4 para 24.4R2-S3 ou posterior. Atualizar o Junos OS on MX Series with SPC3 and SRX Series versão 25.2 para 25.2R2 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57023

Produtos afetados

Junos