PT-2026-56984 · Juniper Networks · Junos
CVE-2026-57030
·
Publicado
2026-07-09
·
Atualizado
2026-07-10
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Junos OS on SRX Series versões 24.2 até 24.2R2-S3
Junos OS on SRX Series versões 24.4 até 24.4R2-S2
Junos OS on SRX Series versões 25.2 até 25.2R2
Description
Uma condição de corrida (race condition) ocorre no motor de encaminhamento de pacotes (PFE) durante o processamento de tráfego com estado. Quando os fluxos estão sendo removidos, um erro de sincronização pode fazer com que o tempo de espera (timeout) do fluxo seja definido para um valor superior a 10.000 segundos, em vez dos 3 segundos pretendidos. Isso resulta em um acúmulo de sessões invalidadas que não podem ser limpas manualmente. Consequentemente, um invasor baseado em rede não autenticado pode causar uma Negação de Serviço (DoS), levando à interrupção total do encaminhamento, que exige a reinicialização manual do sistema, ou causando um dump de núcleo do
flowd e reinicialização automática.Recommendations
Atualizar o Junos OS on SRX Series versão 24.2 para 24.2R2-S3 ou posterior.
Atualizar o Junos OS on SRX Series versão 24.4 para 24.4R2-S1 ou 24.4R2-S2.
Atualizar o Junos OS on SRX Series versão 25.2 para 25.2R1-S2 ou 25.2R2.
Correção
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos