PT-2026-56983 · Juniper Networks · Junos Evolved
CVE-2026-57029
·
Publicado
2026-07-09
·
Atualizado
2026-07-10
CVSS v3.1
5.3
Média
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Junos OS Evolved on QFX Series versões 23.2
Junos OS Evolved on QFX Series versões anteriores a 23.4R2-S7-EVO
Junos OS Evolved on QFX Series versões anteriores a 24.2R2-S5-EVO
Junos OS Evolved on QFX Series versões anteriores a 24.4R2-S3-EVO
Junos OS Evolved on QFX Series versões anteriores a 25.2R2-EVO
Description
Uma falha de sincronização ausente no manipulador do coletor de fluxo permite que um invasor adjacente e não autenticado cause uma Negação de Serviço (DoS). O problema ocorre quando a alcançabilidade de um coletor sFlow muda, resultando na atualização de uma entrada de próximo salto (next-hop). Se essa atualização ocorrer simultaneamente ao acesso do thread sFlow aos dados de próximo salto, o processo
evo-pfemand falha, impactando todo o encaminhamento de tráfego até que a reinicialização automática do processo seja concluída.Recommendations
Atualizar o Junos OS Evolved on QFX Series versão 23.2 para uma versão corrigida.
Atualizar o Junos OS Evolved on QFX Series para a versão 23.4R2-S7-EVO ou posterior.
Atualizar o Junos OS Evolved on QFX Series para a versão 24.2R2-S5-EVO ou posterior.
Atualizar o Junos OS Evolved on QFX Series para a versão 24.4R2-S3-EVO ou posterior.
Atualizar o Junos OS Evolved on QFX Series para a versão 25.2R2-EVO ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved