PT-2026-56978 · Juniper Networks · Junos
CVE-2026-57024
·
Publicado
2026-07-09
·
Atualizado
2026-07-10
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Junos OS on MX with SPC3 and SRX Series versões anteriores a 23.2R2-S7
Junos OS on MX with SPC3 and SRX Series versões 23.4 até 23.4R2-S5
Junos OS on MX with SPC3 and SRX Series versões 24.2 até 24.2R2-S2
Junos OS on MX with SPC3 and SRX Series versões 24.4 até 24.4R2-S3
Junos OS on MX with SPC3 and SRX Series versões 25.2 até 25.2R1-S0
Description
Um problema de Uso de Múltiplos Recursos com Identificador Duplicado no daemon IKE (iked) permite que um invasor baseado em rede, não autenticado, cause uma Negação de Serviço (DoS). Em dispositivos configurados para serviço de VPN, um grande volume de negociações de VPN malsucedidas pode desencadear um rollover de índice de peer. Isso faz com que novos peers recebam valores de índice já em uso, levando a falhas repetitivas do processo
iked. Consequentemente, o sistema falha ao estabelecer novas conexões VPN ou ao renovar as chaves de conexões existentes, sendo necessário reiniciar o sistema para restaurar o serviço.Recommendations
Atualizar para a versão 23.2R2-S7 ou posterior.
Atualizar para a versão 23.4R2-S6 ou posterior.
Atualizar para a versão 24.2R2-S3 ou posterior.
Atualizar para a versão 24.4R2-S4 ou posterior.
Atualizar para a versão 25.2R1-S1 ou posterior.
Como medida de mitigação, utilize o processo
kmd em vez do iked para evitar a exposição a este problema.Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos