PT-2026-31806 · Juniper Networks · Junos+1
CVE-2026-33790
·
Publicado
2026-04-09
·
Atualizado
2026-04-16
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Juniper Networks Junos OS na Série SRX versões anteriores a 21.2R3-S10, todas as versões de 21.3, versões 21.4 até 21.4R3-S12, todas as versões de 22.1, versões 22.2 até 22.2R3-S8, todas as versões de 22.4, versões 22.4 até 22.4R3-S9, versões 23.2 até 23.2R2-S6, versões 23.4 até 23.4R2-S7, versões 24.2 até 24.2R2-S3, versões 24.4 até 24.4R2-S3, e versões 25.2 até 25.2R1-S2, 25.2R2.
Descrição
Uma falha existe no daemon de fluxo (
flowd) do Juniper Networks Junos OS na Série SRX. Um atacante pode enviar um pacote ICMPv6 malformado especificamente criado, particularmente durante a tradução NAT64, para causar a falha e reinicialização do processo srxpfe. A transmissão repetida desses pacotes pode levar a uma condição de Negação de Serviço (DoS) sustentada. Esta questão não é acionada por tráfego IPv4 ou outro IPv6.Recomendações
Atualize para a versão Junos OS 21.2R3-S10 ou posterior.
Atualize para a versão Junos OS 21.4R3-S12 ou posterior.
Atualize para a versão Junos OS 22.2R3-S8 ou posterior.
Atualize para a versão Junos OS 22.4R3-S9 ou posterior.
Atualize para a versão Junos OS 23.2R2-S6 ou posterior.
Atualize para a versão Junos OS 23.4R2-S7 ou posterior.
Atualize para a versão Junos OS 24.2R2-S3 ou posterior.
Atualize para a versão Junos OS 24.4R2-S3 ou posterior.
Atualize para a versão Junos OS 25.2R1-S2 ou posterior.
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Srx Series