PT-2026-31806 · Juniper Networks · Junos+1

CVE-2026-33790

·

Publicado

2026-04-09

·

Atualizado

2026-04-16

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Juniper Networks Junos OS na Série SRX versões anteriores a 21.2R3-S10, todas as versões de 21.3, versões 21.4 até 21.4R3-S12, todas as versões de 22.1, versões 22.2 até 22.2R3-S8, todas as versões de 22.4, versões 22.4 até 22.4R3-S9, versões 23.2 até 23.2R2-S6, versões 23.4 até 23.4R2-S7, versões 24.2 até 24.2R2-S3, versões 24.4 até 24.4R2-S3, e versões 25.2 até 25.2R1-S2, 25.2R2.
Descrição Uma falha existe no daemon de fluxo (flowd) do Juniper Networks Junos OS na Série SRX. Um atacante pode enviar um pacote ICMPv6 malformado especificamente criado, particularmente durante a tradução NAT64, para causar a falha e reinicialização do processo srxpfe. A transmissão repetida desses pacotes pode levar a uma condição de Negação de Serviço (DoS) sustentada. Esta questão não é acionada por tráfego IPv4 ou outro IPv6.
Recomendações Atualize para a versão Junos OS 21.2R3-S10 ou posterior. Atualize para a versão Junos OS 21.4R3-S12 ou posterior. Atualize para a versão Junos OS 22.2R3-S8 ou posterior. Atualize para a versão Junos OS 22.4R3-S9 ou posterior. Atualize para a versão Junos OS 23.2R2-S6 ou posterior. Atualize para a versão Junos OS 23.4R2-S7 ou posterior. Atualize para a versão Junos OS 24.2R2-S3 ou posterior. Atualize para a versão Junos OS 24.4R2-S3 ou posterior. Atualize para a versão Junos OS 25.2R1-S2 ou posterior.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33790

Produtos afetados

Junos
Srx Series