Uma vulnerabilidade de autorização perdida no CLI de Juniper Networks Junos OS na série EX permite que um atacante local, autenticado, cause um Negativo de Serviço (DoS). Em EX 2300, EX 4000, EX 4100, EX 4300 -MP (Multigigabit) e EX 4400 switchs, um atacante local autenticado, sem permissões específicas ou classe, pode executar um comando CLI 'request' específico, privilegiado, que causará impacto completo no tráfego até que o sistema se recupere automaticamente. Esta questão afeta o sistema operacional Junos no EX 2300, EX 4000, EX 4100, EX 4300 -MP (Multigigabit) e EX 4400: * 23.2 R 2 versões anteriores 23.2 R 2 - S 6, * 23.4 versões anteriores 23.4 R 2 - S 8, * 24.2 versões anteriores 24.2 R 2 - S 4, * 24.4 versões anteriores 24.4 R 2 - S 3, * 25.2 versões anteriores 25.2 R 2, * 25.4 versões anteriores 25.4 R 1 - S 1. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 33802 foi publicado em 2026 - 07 - 09 T 22: 17: 03.633 Z e última modificação em 2026 - 07 - 14 T 16: 59: 28.487 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 6.8, gravidade MEDIUM, vetor CVSS: 4.0 /AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X; CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 862.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: juniper junos, juniper ex 2300, juniper ex 4000, juniper ex 4100, juniper ex 4300 -mp, ex do juníper 4400.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.