PT-2026-31798 · Juniper Networks · Mx Series+1
CVE-2026-33774
·
Publicado
2026-04-09
·
Atualizado
2026-07-08
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Juniper Networks Junos OS na série MX versões anteriores a 23.2R2-S6
Juniper Networks Junos OS na série MX versões 23.4 anteriores a 23.4R2-S7
Juniper Networks Junos OS na série MX versões 24.2 anteriores a 24.2R2
Juniper Networks Junos OS na série MX versões 24.4 anteriores a 24.4R2
Description
Uma falha existe no mecanismo de encaminhamento de pacotes (pfe) do Juniper Networks Junos OS na série MX que permite a um atacante baseado em rede não autenticado ignorar os filtros de firewall configurados e acessar o plano de controle do dispositivo. Isso ocorre quando os filtros de firewall são aplicados em uma interface de loopback lo0.n (onde n é um número diferente de zero) e essa interface de loopback está no VRF global / instância de roteamento padrão. O problema é observado quando o contador de firewall para o filtro não mostra nenhuma correspondência.
Recommendations
Atualize para a versão Junos OS 23.2R2-S6 ou posterior.
Atualize para a versão Junos OS 23.4R2-S7 ou posterior.
Atualize para a versão Junos OS 24.2R2 ou posterior.
Atualize para a versão Junos OS 24.4R2 ou posterior.
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Mx Series