Juniper Networks - CVE-2026-57023
Date de publication :
Il s'agit d'une vulnérabilité de validation insuffisante d'une quantité spécifiée en entrée au sein du plugin TCP proxy de Junos OS.
Junos OS est le système d'exploitation réseau utilisé par les équipements de routage et de sécurité de la gamme MX et SRX de Juniper Networks. Il assure notamment les fonctions de pare-feu, de routage et de traitement de flux via son démon flowd.
Le composant est sollicité lorsqu'une session de flux fait appel au proxy TCP pour supporter les ALG, l'Advanced Anti-Malware, l'ICAP ou l'UTM. Un attaquant envoie un paquet TCP dont l'en-tête est spécifiquement malformé, ce qui provoque le crash du démon de traitement de flux (flowd). Le service redémarre ensuite automatiquement mais l'interruption reste totale jusqu'à ce rétablissement.
Elle permet un déni de service complet à distance sans authentification.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Déni de service (à distance)
Exploitation
CWE-1284 : Improper Validation of Specified Quantity in Input
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• Junos OS 23.4 versions antérieures à 23.4R2-S7
• Junos OS 24.2 versions antérieures à 24.2R2-S4
• Junos OS 24.4 versions antérieures à 24.4R2-S3
• Junos OS 25.2 versions antérieures à 25.2R2
Solutions ou recommandations
• Junos OS 24.2 versions antérieures à 24.2R2-S4
• Junos OS 24.4 versions antérieures à 24.4R2-S3
• Junos OS 25.2 versions antérieures à 25.2R2