Uma validação inadequada da quantidade especificada na vulnerabilidade de entrada no motor de encaminhamento de pacotes (pfe) de Juniper Networks Junos OS na série MX permite que um atacante adjacente não autenticado cause um Negativo de Serviço (DoS). Quando um pacote específico é recebido do dispositivo no mesmo domínio de transmissão, um sistema afetado calcula incorretamente o tamanho do pacote. Isto causa falha no processamento de pacotes, o que desencadeia um erro maior do FPC, resultando em um reset do FPC impactando o tráfego até que o FPC tenha recuperado automaticamente. Os cenários afetados são: MAP- T, ou tráfego não IP encapsulado em IP (por exemplo. MPLS sobre o GRE). Quando este problema acontece os seguintes registros podem ser observados: fpc CMError: / fpc/ 0 / pfe/ 0 / cm/ 0 /MQSS( 0 )/ 0 /MQSS_CMERROR_LI_INT_REG_UNROLL_TAIL_LENGTH_OVF ( 0 x 2205 eb), escopo: pfe, categoria: funcional, gravidade: maior, módulo: MQSS( 0 ), digite: LI: Desrolar o transbordo do comprimento de TAIL, oc_category: padrão fpc Executando ação de reset- fru para erro / fpc/ 0 / pfe/ 0 / cm/ 0 /MQSS( 0 )/ 0 /MQSS_CMERROR_LI_INT_REG_UNROLL_TAIL_LENGTH_OVF ( 0 x 2205 eb) no módulo: MQSS( 0 ) com escopo: categoria pfe: nível funcional: maior, oc_category: padrão Este problema afeta o sistema operacional Junos na série MX: * todas as versões antes 23.2 R 2 - S 6, * 23.4 versões anteriores 23.4 R 2 - S 7, * 24.2 versões anteriores 24.2 R 2 - S 4, * 24.4 versões anteriores 24.4 R 2 - S 4, * 25.2 versões anteriores 25.2 R 2. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 57019 foi publicado em 2026 - 07 - 09 T 22: 17: 06.707 Z e última modificação em 2026 - 07 - 13 T 20: 58: 26.287 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 4.0 /AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X; CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 2.8, pontuação de impacto 3.6; CVSS.
Classificações de fraqueza associadas: CWE- 1284.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: juníper junos, juníper mx 10004, juníper mx 10008, juníper mx 2008, juníper mx 2010, juníper mx 2020, juníper mx 204, juníper mx 240, juníper mx 301, juníper mx 304, juníper mx 480, juníper mx 960.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.