PT-2026-56986 · Juniper Networks · Ex4400+5
CVE-2026-57032
·
Publicado
2026-07-09
·
Atualizado
2026-07-10
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões anteriores a 23.2R2-S7
Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões 23.4 anteriores a 23.4R2-S8
Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões 24.2 anteriores a 24.2R2-S5
Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões 24.4 anteriores a 24.4R2
Description
Um tratamento inadequado de parâmetros indefinidos no mecanismo de encaminhamento de pacotes (pfe) permite que um invasor autenticado com baixos privilégios cause uma Negação de Serviço (DoS). Isso ocorre quando é feita uma tentativa de se inscrever em um caminho de sensor de telemetria não suportado via gRPC, o que provoca a falha do Flexible PIC Concentrator (FPC). Isso leva a uma interrupção completa do serviço até que o módulo seja reiniciado automaticamente.
Recommendations
Atualizar o Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 para a versão 23.2R2-S7 ou posterior.
Atualizar o Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões 23.4 para 23.4R2-S8 ou posterior.
Atualizar o Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões 24.2 para 24.2R2-S5 ou posterior.
Atualizar o Junos OS nos dispositivos EX2300, EX3400, EX4000, EX4100 e EX4400 versões 24.4 para 24.4R2 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ex2300
Ex3400
Ex4000
Ex4100
Ex4400
Junos