PT-2026-31798 · Juniper Networks · Mx Series+1

CVE-2026-33774

·

Publicado

2026-04-09

·

Atualizado

2026-07-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Juniper Networks Junos OS na série MX versões anteriores a 23.2R2-S6 Juniper Networks Junos OS na série MX versões 23.4 anteriores a 23.4R2-S7 Juniper Networks Junos OS na série MX versões 24.2 anteriores a 24.2R2 Juniper Networks Junos OS na série MX versões 24.4 anteriores a 24.4R2
Description Uma falha existe no mecanismo de encaminhamento de pacotes (pfe) do Juniper Networks Junos OS na série MX que permite a um atacante baseado em rede não autenticado ignorar os filtros de firewall configurados e acessar o plano de controle do dispositivo. Isso ocorre quando os filtros de firewall são aplicados em uma interface de loopback lo0.n (onde n é um número diferente de zero) e essa interface de loopback está no VRF global / instância de roteamento padrão. O problema é observado quando o contador de firewall para o filtro não mostra nenhuma correspondência.
Recommendations Atualize para a versão Junos OS 23.2R2-S6 ou posterior. Atualize para a versão Junos OS 23.4R2-S7 ou posterior. Atualize para a versão Junos OS 24.2R2 ou posterior. Atualize para a versão Junos OS 24.4R2 ou posterior.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33774

Produtos afetados

Junos
Mx Series