PT-2026-31746 · Juniper Networks · Junos+1

Publicado

2026-04-09

·

Atualizado

2026-04-10

·

CVE-2026-21919

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Juniper Networks Junos OS versões anteriores a 23.4R2-S4 Juniper Networks Junos OS versões anteriores a 24.2R2-S1 Juniper Networks Junos OS versões anteriores a 24.4R1-S3, 24.4R2 Juniper Networks Junos OS Evolved versões anteriores a 23.4R2-S5-EVO Juniper Networks Junos OS Evolved versões anteriores a 24.2R2-S1-EVO Juniper Networks Junos OS Evolved versões anteriores a 24.4R1-S3-EVO, 24.4R2-EVO
Descrição Um problema de sincronização incorreta no daemon de gerenciamento (mgd) pode levar a uma Negação de Serviço (DoS) do plano de gerenciamento. O estabelecimento e a desconexão rápidos de sessões NETCONF podem fazer com que os processos mgd fiquem travados em um estado bloqueado. Quando o número máximo de processos mgd é atingido, novos logins se tornam impossíveis, impedindo o gerenciamento do dispositivo e exigindo um ciclo de energia para recuperação. O problema pode ser identificado verificando os processos mgd no estado 'lockf' usando o comando 'show system processes extensive'. Dispositivos afetados podem ser monitorados verificando os processos mgd no estado lockf na saída de 'show system processes extensive'.
Recomendações Atualize o Junos OS para a versão 23.4R2-S4 ou posterior. Atualize o Junos OS para a versão 24.2R2-S1 ou posterior. Atualize o Junos OS para a versão 24.4R1-S3 ou 24.4R2 ou posterior. Atualize o Junos OS Evolved para a versão 23.4R2-S5-EVO ou posterior. Atualize o Junos OS Evolved para a versão 24.2R2-S1-EVO ou posterior. Atualize o Junos OS Evolved para a versão 24.4R1-S3-EVO ou 24.4R2-EVO ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21919

Produtos afetados

Junos
Junos Evolved