PT-2026-56986 · Juniper Networks · Ex4400+5

CVE-2026-57032

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões anteriores a 23.2R2-S7 Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões 23.4 anteriores a 23.4R2-S8 Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões 24.2 anteriores a 24.2R2-S5 Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões 24.4 anteriores a 24.4R2
Description Um tratamento inadequado de parâmetros indefinidos no mecanismo de encaminhamento de pacotes (pfe) permite que um invasor autenticado com baixos privilégios cause uma Negação de Serviço (DoS). Isso ocorre quando é feita uma tentativa de se inscrever em um caminho de sensor de telemetria não suportado via gRPC, o que provoca a falha do Flexible PIC Concentrator (FPC). Isso leva a uma interrupção completa do serviço até que o módulo seja reiniciado automaticamente.
Recommendations Atualizar o Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 para a versão 23.2R2-S7 ou posterior. Atualizar o Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões 23.4 para 23.4R2-S8 ou posterior. Atualizar o Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões 24.2 para 24.2R2-S5 ou posterior. Atualizar o Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões 24.4 para 24.4R2 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57032

Produtos afetados

Ex2300
Ex3400
Ex4000
Ex4100
Ex4400
Junos