PT-2026-31746 · Juniper Networks · Junos+1
Publicado
2026-04-09
·
Atualizado
2026-04-10
·
CVE-2026-21919
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Juniper Networks Junos OS versões anteriores a 23.4R2-S4
Juniper Networks Junos OS versões anteriores a 24.2R2-S1
Juniper Networks Junos OS versões anteriores a 24.4R1-S3, 24.4R2
Juniper Networks Junos OS Evolved versões anteriores a 23.4R2-S5-EVO
Juniper Networks Junos OS Evolved versões anteriores a 24.2R2-S1-EVO
Juniper Networks Junos OS Evolved versões anteriores a 24.4R1-S3-EVO, 24.4R2-EVO
Descrição
Um problema de sincronização incorreta no daemon de gerenciamento (
mgd) pode levar a uma Negação de Serviço (DoS) do plano de gerenciamento. O estabelecimento e a desconexão rápidos de sessões NETCONF podem fazer com que os processos mgd fiquem travados em um estado bloqueado. Quando o número máximo de processos mgd é atingido, novos logins se tornam impossíveis, impedindo o gerenciamento do dispositivo e exigindo um ciclo de energia para recuperação. O problema pode ser identificado verificando os processos mgd no estado 'lockf' usando o comando 'show system processes extensive'. Dispositivos afetados podem ser monitorados verificando os processos mgd no estado lockf na saída de 'show system processes extensive'.Recomendações
Atualize o Junos OS para a versão 23.4R2-S4 ou posterior.
Atualize o Junos OS para a versão 24.2R2-S1 ou posterior.
Atualize o Junos OS para a versão 24.4R1-S3 ou 24.4R2 ou posterior.
Atualize o Junos OS Evolved para a versão 23.4R2-S5-EVO ou posterior.
Atualize o Junos OS Evolved para a versão 24.2R2-S1-EVO ou posterior.
Atualize o Junos OS Evolved para a versão 24.4R1-S3-EVO ou 24.4R2-EVO ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved