PT-2026-56979 · Juniper Networks · Junos+4

CVE-2026-57025

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Junos OS versões anteriores a 23.2R2-S7 Junos OS versões 23.4 anteriores a 23.4R2-S7 Junos OS versões 24.2 anteriores a 24.2R2 Junos OS versões 24.4 anteriores a 24.4R1-S2 Junos OS Evolved versões anteriores a 23.2R2-S7-EVO Junos OS Evolved versões 23.4 anteriores a 23.4R2-S8-EVO Junos OS Evolved versões 24.2 anteriores a 24.2R2-EVO Junos OS Evolved versões 24.4 anteriores a 24.4R1-S3-EVO
Description Um Retorno de Valor de Ponteiro Fora do Intervalo Esperado na biblioteca fileio permite que um invasor local com baixos privilégios cause uma Negação de Serviço (DoS). Nas séries EX, QFX e MX, a execução de um comando show l2-learning específico provoca a falha do l2ald, resultando em um impacto temporário nos serviços de camada 2 até que o processo seja reiniciado automaticamente.
Recommendations Atualize o Junos OS para a versão 23.2R2-S7 ou posterior. Atualize o Junos OS 23.4 para a versão 23.4R2-S7 ou posterior. Atualize o Junos OS 24.2 para a versão 24.2R2 ou posterior. Atualize o Junos OS 24.4 para a versão 24.4R1-S2 ou posterior. Atualize o Junos OS Evolved para a versão 23.2R2-S7-EVO ou posterior. Atualize o Junos OS Evolved 23.4 para a versão 23.4R2-S8-EVO ou posterior. Atualize o Junos OS Evolved 24.2 para a versão 24.2R2-EVO ou posterior. Atualize o Junos OS Evolved 24.4 para a versão 24.4R1-S3-EVO ou posterior. Como mitigação temporária, restrinja o uso do comando show l2-learning por usuários com baixos privilégios.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57025

Produtos afetados

E-Series
Junos
Junos Evolved
Mx Series
Qfx Series