PT-2026-56979 · Juniper Networks · Junos+4
CVE-2026-57025
·
Publicado
2026-07-09
·
Atualizado
2026-07-10
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Junos OS versões anteriores a 23.2R2-S7
Junos OS versões 23.4 anteriores a 23.4R2-S7
Junos OS versões 24.2 anteriores a 24.2R2
Junos OS versões 24.4 anteriores a 24.4R1-S2
Junos OS Evolved versões anteriores a 23.2R2-S7-EVO
Junos OS Evolved versões 23.4 anteriores a 23.4R2-S8-EVO
Junos OS Evolved versões 24.2 anteriores a 24.2R2-EVO
Junos OS Evolved versões 24.4 anteriores a 24.4R1-S3-EVO
Description
Um Retorno de Valor de Ponteiro Fora do Intervalo Esperado na biblioteca fileio permite que um invasor local com baixos privilégios cause uma Negação de Serviço (DoS). Nas séries EX, QFX e MX, a execução de um comando
show l2-learning específico provoca a falha do l2ald, resultando em um impacto temporário nos serviços de camada 2 até que o processo seja reiniciado automaticamente.Recommendations
Atualize o Junos OS para a versão 23.2R2-S7 ou posterior.
Atualize o Junos OS 23.4 para a versão 23.4R2-S7 ou posterior.
Atualize o Junos OS 24.2 para a versão 24.2R2 ou posterior.
Atualize o Junos OS 24.4 para a versão 24.4R1-S2 ou posterior.
Atualize o Junos OS Evolved para a versão 23.2R2-S7-EVO ou posterior.
Atualize o Junos OS Evolved 23.4 para a versão 23.4R2-S8-EVO ou posterior.
Atualize o Junos OS Evolved 24.2 para a versão 24.2R2-EVO ou posterior.
Atualize o Junos OS Evolved 24.4 para a versão 24.4R1-S3-EVO ou posterior.
Como mitigação temporária, restrinja o uso do comando
show l2-learning por usuários com baixos privilégios.Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
E-Series
Junos
Junos Evolved
Mx Series
Qfx Series