PT-2026-56983 · Juniper Networks · Junos Evolved

CVE-2026-57029

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

5.3

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Junos OS Evolved on QFX Series versões 23.2 Junos OS Evolved on QFX Series versões anteriores a 23.4R2-S7-EVO Junos OS Evolved on QFX Series versões anteriores a 24.2R2-S5-EVO Junos OS Evolved on QFX Series versões anteriores a 24.4R2-S3-EVO Junos OS Evolved on QFX Series versões anteriores a 25.2R2-EVO
Description Uma falha de sincronização ausente no manipulador do coletor de fluxo permite que um invasor adjacente e não autenticado cause uma Negação de Serviço (DoS). O problema ocorre quando a alcançabilidade de um coletor sFlow muda, resultando na atualização de uma entrada de próximo salto (next-hop). Se essa atualização ocorrer simultaneamente ao acesso do thread sFlow aos dados de próximo salto, o processo evo-pfemand falha, impactando todo o encaminhamento de tráfego até que a reinicialização automática do processo seja concluída.
Recommendations Atualizar o Junos OS Evolved on QFX Series versão 23.2 para uma versão corrigida. Atualizar o Junos OS Evolved on QFX Series para a versão 23.4R2-S7-EVO ou posterior. Atualizar o Junos OS Evolved on QFX Series para a versão 24.2R2-S5-EVO ou posterior. Atualizar o Junos OS Evolved on QFX Series para a versão 24.4R2-S3-EVO ou posterior. Atualizar o Junos OS Evolved on QFX Series para a versão 25.2R2-EVO ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57029

Produtos afetados

Junos Evolved