Ad

CVE-2026-57029

MEDIUM CVSS 4.0: 6,0 EPSS 0.12%
Обновлено 13 июля 2026
Juniper
Параметр Значение
CVSS 6,0 (MEDIUM)
Тип уязвимости CWE-820
Поставщик Juniper
Публичный эксплойт Нет

Уязвимость отсутствия синхронизации в обработчике сборщика потоков Juniper Networks Junos OS Evolved на серии QFX позволяет соседнему, неавторизованному злоумышленнику вызвать отказ в обслуживании (DoS). Когда доступность коллектора sFlow изменяется, соответствующая запись следующего перехода обновляется. Если это обновление происходит одновременно с потоком sFlow, обращающимся к данным следующего перехода (которые находятся вне контроля злоумышленников), это приводит к сбою процесса evo-pfemand, что влияет на всю пересылку трафика до тех пор, пока не завершится автоматический перезапуск процесса.

Эта проблема затрагивает ОС Junos Evolved в серии QFX: * все версии 23.2,  * версии 23.4 до 23.4R2-S7-EVO, * версии 24.2 до 24.2R2-S5-EVO, * версии 24.4 до 24.4R2-S3-EVO, * Версии 25.2 до 25.2R2-EVO.

Показать оригинальное описание (EN)

A Missing Synchronization vulnerability in the flow collector handler of Juniper Networks Junos OS Evolved on QFX Series allows an adjacent, unauthenticated attacker to cause a Denial-of-Service (DoS). When the reachability of an sFlow collector changes, the corresponding next-hop entry is updated. If this update occurs simultaneously with the sFlow thread accessing the next-hop data (which is outside the attackers control), it causes the evo-pfemand process to crash, impacting all traffic forwarding until the automatic process restart has completed. This issue affects Junos OS Evolved on QFX Series: * all 23.2 versions,  * 23.4 versions before 23.4R2-S7-EVO, * 24.2 versions before 24.2R2-S5-EVO, * 24.4 versions before 24.4R2-S3-EVO, * 25.2 versions before 25.2R2-EVO.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 45

Конфигурация От (включительно) До (исключительно)
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.2:*:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.4:-:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.4:r1:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.4:r1-s1:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.4:r1-s2:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.4:r2:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.4:r2-s1:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.4:r2-s2:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.4:r2-s3:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.4:r2-s4:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.4:r2-s5:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.4:r2-s6:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.2:-:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.2:r1:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.2:r1-s2:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.2:r2:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.2:r2-s1:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.2:r2-s2:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.2:r2-s3:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.2:r2-s4:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.4:-:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.4:r1:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.4:r1-s2:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.4:r1-s3:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.4:r2:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.4:r2-s1:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:24.4:r2-s2:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:25.2:-:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:25.2:r1:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:25.2:r1-s1:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:25.2:r1-s2:*:*:*:*:*:*
Juniper Qfx10008
cpe:2.3:h:juniper:qfx10008:-:*:*:*:*:*:*:*
Juniper Qfx10016
cpe:2.3:h:juniper:qfx10016:-:*:*:*:*:*:*:*
Juniper Qfx5110
cpe:2.3:h:juniper:qfx5110:-:*:*:*:*:*:*:*
Juniper Qfx5120
cpe:2.3:h:juniper:qfx5120:-:*:*:*:*:*:*:*
Juniper Qfx5130
cpe:2.3:h:juniper:qfx5130:-:*:*:*:*:*:*:*
Juniper Qfx5140
cpe:2.3:h:juniper:qfx5140:-:*:*:*:*:*:*:*
Juniper Qfx5200
cpe:2.3:h:juniper:qfx5200:-:*:*:*:*:*:*:*
Juniper Qfx5210
cpe:2.3:h:juniper:qfx5210:-:*:*:*:*:*:*:*
Juniper Qfx5220
cpe:2.3:h:juniper:qfx5220:-:*:*:*:*:*:*:*
Juniper Qfx5230-64cd
cpe:2.3:h:juniper:qfx5230-64cd:-:*:*:*:*:*:*:*
Juniper Qfx5240
cpe:2.3:h:juniper:qfx5240:-:*:*:*:*:*:*:*
Juniper Qfx5241
cpe:2.3:h:juniper:qfx5241:-:*:*:*:*:*:*:*
Juniper Qfx5250
cpe:2.3:h:juniper:qfx5250:-:*:*:*:*:*:*:*
Juniper Qfx5700
cpe:2.3:h:juniper:qfx5700:-:*:*:*:*:*:*:*