PT-2026-56981 · Juniper Networks · Junos Ex4100 Series+1

CVE-2026-57027

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Junos OS EX4100 Series versões anteriores a 23.2R2-S7 Junos OS EX4400 Series versões anteriores a 23.2R2-S7 Junos OS EX4100 Series versões 23.4 até 23.4R2-S7 Junos OS EX4400 Series versões 23.4 até 23.4R2-S7 Junos OS EX4100 Series versões 24.2 até 24.2R2-S4 Junos OS EX4400 Series versões 24.2 até 24.2R2-S4 Junos OS EX4100 Series versões 24.4 até 24.4R2 Junos OS EX4400 Series versões 24.4 até 24.4R2
Description Um vazamento de memória ocorre no mecanismo de encaminhamento de pacotes (pfe) de dispositivos EX Series específicos. Isso acontece quando o sFlow está configurado em um cenário de Virtual Chassis (VC) e o tráfego multicast é recebido em um membro do VC e transmitido por outro. Um invasor adjacente não autenticado pode explorar isso para causar uma Negação de Serviço (DoS), resultando no travamento e reinicialização do Flexible PIC Concentrator (FPC).
Recommendations Atualizar as Séries EX4100 e EX4400 para a versão 23.2R2-S7 ou posterior. Atualizar as Séries EX4100 e EX4400 para a versão 23.4R2-S7 ou posterior. Atualizar as Séries EX4100 e EX4400 para a versão 24.2R2-S4 ou posterior. Atualizar as Séries EX4100 e EX4400 para a versão 24.4R2 ou posterior.

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57027

Produtos afetados

Junos Ex4100 Series
Junos Ex4400 Series