HIGH🇬🇧 English

CVE-2026-57026

DoS w Juniper Junos OS – crash flowd przez złośliwy pakiet SIP

CVSS 8.7v4.0pub. 2026-07-09upd. 2026-07-10

Podatność w pluginie SIP systemu Juniper Networks Junos OS na urządzeniach MX Series z SPC3 oraz SRX Series umożliwia nieuwierzytelnionemu atakującemu zdalne wywołanie odmowy usługi (DoS). Wysłanie odpowiednio spreparowanego pakietu SIP INVITE powoduje awarię i restart demona flowd, co skutkuje całkowitą przerwą w działaniu usług sieciowych.

Pokaż oryginał (EN)

An Improper Validation of Syntactic Correctness of Input vulnerability in the SIP plugin of Juniper Networks Junos OS on MX Series with SPC3 and SRX Series allows an unauthenticated, network-based attacker to cause a Denial-of-Service (DoS).If the SIP ALG is enabled on an affected device, the processing of a malformed SIP invite packet will cause a flow processing daemon (flowd) crash and restart. This leads to a complete service outage until the system has automatically recovered. This issue affects Junos OS on MX Series with SPC3 and SRX Series: * all versions before 23.2R2-S7, * 23.4 versions before 23.4R2-S8, * 24.2 versions before 24.2R2-S5, * 24.4 versions before 24.4R2-S4, * 25.2 versions before 25.2R2, * 25.4 versions before 25.4R1-S2.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji poprawności składniowej danych wejściowych (CWE-1286) w pluginie SIP ALG (Application Layer Gateway). Gdy funkcja SIP ALG jest włączona na podatnym urządzeniu, przetworzenie zniekształconego pakietu SIP INVITE przez demona obsługującego ruch (flowd) prowadzi do jego natychmiastowej awarii i automatycznego restartu. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez jakiejkolwiek interakcji po stronie użytkownika. Przerwa w świadczeniu usług trwa do czasu automatycznego odtworzenia systemu.

Skutki

Atakujący może spowodować całkowitą przerwę w działaniu usług sieciowych obsługiwanych przez podatne urządzenie poprzez cykliczne wywoływanie restartu procesu flowd. Skutkuje to niedostępnością urządzenia dla ruchu sieciowego do czasu zakończenia automatycznego procesu odtwarzania.

Mitygacja

Należy zaktualizować Junos OS do wersji zawierającej patch: 23.2R2-S7 lub nowszej, 23.4R2-S8 lub nowszej, 24.2R2-S5 lub nowszej, 24.4R2-S4 lub nowszej, 25.2R2 lub nowszej, 25.4R1-S2 lub nowszej. Do czasu wdrożenia patcha jako obejście problemu należy rozważyć wyłączenie SIP ALG na podatnych urządzeniach, jeśli funkcja ta nie jest niezbędna. Szczegóły dostępne w portalu wsparcia Juniper pod adresem: https://supportportal.juniper.net/JSA110086

Kogo dotyczy

Juniper Networks Junos OS na platformach MX Series z SPC3 oraz SRX Series we wszystkich wersjach przed 23.2R2-S7, wersjach 23.4 przed 23.4R2-S8, wersjach 24.2 przed 24.2R2-S5, wersjach 24.4 przed 24.4R2-S4, wersjach 25.2 przed 25.2R2 oraz wersjach 25.4 przed 25.4R1-S2

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje