PT-2026-56984 · Juniper Networks · Junos

CVE-2026-57030

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Junos OS on SRX Series versões 24.2 até 24.2R2-S3 Junos OS on SRX Series versões 24.4 até 24.4R2-S2 Junos OS on SRX Series versões 25.2 até 25.2R2
Description Uma condição de corrida (race condition) ocorre no motor de encaminhamento de pacotes (PFE) durante o processamento de tráfego com estado. Quando os fluxos estão sendo removidos, um erro de sincronização pode fazer com que o tempo de espera (timeout) do fluxo seja definido para um valor superior a 10.000 segundos, em vez dos 3 segundos pretendidos. Isso resulta em um acúmulo de sessões invalidadas que não podem ser limpas manualmente. Consequentemente, um invasor baseado em rede não autenticado pode causar uma Negação de Serviço (DoS), levando à interrupção total do encaminhamento, que exige a reinicialização manual do sistema, ou causando um dump de núcleo do flowd e reinicialização automática.
Recommendations Atualizar o Junos OS on SRX Series versão 24.2 para 24.2R2-S3 ou posterior. Atualizar o Junos OS on SRX Series versão 24.4 para 24.4R2-S1 ou 24.4R2-S2. Atualizar o Junos OS on SRX Series versão 25.2 para 25.2R1-S2 ou 25.2R2.

Correção

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57030

Produtos afetados

Junos