PT-2026-56981 · Juniper Networks · Junos Ex4100 Series+1
CVE-2026-57027
·
Publicado
2026-07-09
·
Atualizado
2026-07-10
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Junos OS EX4100 Series versões anteriores a 23.2R2-S7
Junos OS EX4400 Series versões anteriores a 23.2R2-S7
Junos OS EX4100 Series versões 23.4 até 23.4R2-S7
Junos OS EX4400 Series versões 23.4 até 23.4R2-S7
Junos OS EX4100 Series versões 24.2 até 24.2R2-S4
Junos OS EX4400 Series versões 24.2 até 24.2R2-S4
Junos OS EX4100 Series versões 24.4 até 24.4R2
Junos OS EX4400 Series versões 24.4 até 24.4R2
Description
Um vazamento de memória ocorre no mecanismo de encaminhamento de pacotes (pfe) de dispositivos EX Series específicos. Isso acontece quando o sFlow está configurado em um cenário de Virtual Chassis (VC) e o tráfego multicast é recebido em um membro do VC e transmitido por outro. Um invasor adjacente não autenticado pode explorar isso para causar uma Negação de Serviço (DoS), resultando no travamento e reinicialização do Flexible PIC Concentrator (FPC).
Recommendations
Atualizar as Séries EX4100 e EX4400 para a versão 23.2R2-S7 ou posterior.
Atualizar as Séries EX4100 e EX4400 para a versão 23.4R2-S7 ou posterior.
Atualizar as Séries EX4100 e EX4400 para a versão 24.2R2-S4 ou posterior.
Atualizar as Séries EX4100 e EX4400 para a versão 24.4R2 ou posterior.
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Ex4100 Series
Junos Ex4400 Series