Ad

CVE-2026-57031

MEDIUM CVSS 4.0: 5,3 EPSS 0.15%
Обновлено 25 августа 2026
Juniper
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-754
Поставщик Juniper
Публичный эксплойт Нет

Уязвимость «Неправильная проверка на необычные или исключительные условия» в механизме пересылки пакетов (PFE) операционной системы Juniper Networks Junos на серии MX позволяет соседним абонентам обходить настроенные фильтры брандмауэра. На устройствах серии MX с MPC10/11, LC4800/9600 и MX304 с абонентами, настроенными на статических интерфейсах, входящие фильтры брандмауэра не применяются, поэтому ни уровень протокола, ни ограничения восходящей полосы пропускания не действуют.  Эта проблема затрагивает ОС Junos на MX с MPC10/11, LC4800/9600/4802 и MX304: * версии 23.2 от 23.2R2-S1 до 23.2R2-S7, * версии 23.4 от 23.4R2 до 23.4R2-S7, * версии 24.2 до 24.2R2-S3, * версии 24.4 до 24.4R2-S2, * Версии 25.2 до 25.2R2.

Показать оригинальное описание (EN)

An Improper Check for Unusual or Exceptional Conditions vulnerability in the packet forwarding engine (PFE) of Juniper Networks Junos OS on MX Series allows adjacent subscribers to bypass configured firewall filters. On MX Series devices with MPC10/11, LC4800/9600, and MX304 with subscribers configured on static interfaces, ingress firewall filters are not enforced, so that neither protocol level nor upstream bandwidth limitation are in effect.  This issue affects Junos OS on MX with MPC10/11, LC4800/9600/4802, and MX304: * 23.2 versions from 23.2R2-S1 before 23.2R2-S7, * 23.4 versions from 23.4R2 before 23.4R2-S7, * 24.2 versions before 24.2R2-S3, * 24.4 versions before 24.4R2-S2, * 25.2 versions before 25.2R2.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 37

Конфигурация От (включительно) До (исключительно)
Juniper Junos
cpe:2.3:o:juniper:junos:23.2:r2-s1:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:23.2:r2-s2:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:23.2:r2-s3:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:23.2:r2-s4:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:23.2:r2-s5:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:23.2:r2-s6:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:23.4:r2:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:23.4:r2-s1:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:23.4:r2-s2:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:23.4:r2-s3:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:23.4:r2-s4:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:23.4:r2-s5:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:23.4:r2-s6:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:24.2:-:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:24.2:r1:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:24.2:r1-s1:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:24.2:r1-s2:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:24.2:r2:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:24.2:r2-s1:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:24.2:r2-s2:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:24.4:-:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:24.4:r1:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:24.4:r1-s2:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:24.4:r1-s3:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:24.4:r2:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:24.4:r2-s1:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:25.2:-:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:25.2:r1:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:25.2:r1-s1:*:*:*:*:*:*
Juniper Junos
cpe:2.3:o:juniper:junos:25.2:r1-s2:*:*:*:*:*:*
Juniper Lc4800
cpe:2.3:h:juniper:lc4800:-:*:*:*:*:*:*:*
Juniper Lc4802
cpe:2.3:h:juniper:lc4802:-:*:*:*:*:*:*:*
Juniper Lc9600
cpe:2.3:h:juniper:lc9600:-:*:*:*:*:*:*:*
Juniper Mpc10e-10c
cpe:2.3:h:juniper:mpc10e-10c:-:*:*:*:*:*:*:*
Juniper Mpc10e-15c
cpe:2.3:h:juniper:mpc10e-15c:-:*:*:*:*:*:*:*
Juniper Mpc11
cpe:2.3:h:juniper:mpc11:-:*:*:*:*:*:*:*
Juniper Mx304
cpe:2.3:h:juniper:mx304:-:*:*:*:*:*:*:*