PT-2026-56978 · Juniper Networks · Junos

CVE-2026-57024

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Junos OS on MX with SPC3 and SRX Series versões anteriores a 23.2R2-S7 Junos OS on MX with SPC3 and SRX Series versões 23.4 até 23.4R2-S5 Junos OS on MX with SPC3 and SRX Series versões 24.2 até 24.2R2-S2 Junos OS on MX with SPC3 and SRX Series versões 24.4 até 24.4R2-S3 Junos OS on MX with SPC3 and SRX Series versões 25.2 até 25.2R1-S0
Description Um problema de Uso de Múltiplos Recursos com Identificador Duplicado no daemon IKE (iked) permite que um invasor baseado em rede, não autenticado, cause uma Negação de Serviço (DoS). Em dispositivos configurados para serviço de VPN, um grande volume de negociações de VPN malsucedidas pode desencadear um rollover de índice de peer. Isso faz com que novos peers recebam valores de índice já em uso, levando a falhas repetitivas do processo iked. Consequentemente, o sistema falha ao estabelecer novas conexões VPN ou ao renovar as chaves de conexões existentes, sendo necessário reiniciar o sistema para restaurar o serviço.
Recommendations Atualizar para a versão 23.2R2-S7 ou posterior. Atualizar para a versão 23.4R2-S6 ou posterior. Atualizar para a versão 24.2R2-S3 ou posterior. Atualizar para a versão 24.4R2-S4 ou posterior. Atualizar para a versão 25.2R1-S1 ou posterior. Como medida de mitigação, utilize o processo kmd em vez do iked para evitar a exposição a este problema.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57024

Produtos afetados

Junos