PT-2026-31747 · Juniper Networks · Ex4100+4
CVE-2026-33773
·
Publicado
2026-04-09
·
Atualizado
2026-04-09
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Juniper Networks Junos OS versões 23.4R2-S6 através de 24.2R2-S3
Description
Uma falha existe no mecanismo de encaminhamento de pacotes (pfe) do Juniper Networks Junos OS em dispositivos específicos das séries EX e QFX. Um invasor baseado em rede e não autenticado pode causar um impacto na integridade das redes downstream. Isso ocorre quando o mesmo filtro de família inet ou inet6 é aplicado em uma interface IRB e em uma interface física como filtro de saída nos dispositivos EX4100, EX4400, EX4650 e QFX5120, resultando na aplicação de apenas um dos dois filtros, permitindo potencialmente o envio de tráfego não intencional.
Recommendations
Atualize para uma versão posterior a 24.2R2-S3.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ex4100
Ex4400
Ex4650
Junos
Qfx5120