BDU:2026-00458
Уязвимость демона обработки потоков flowd операционных систем Juniper Networks Junos OS для межсетевых экранов серии SRX и маршрутизаторов серии MX, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость демона обработки потоков flowd операционных систем Juniper Networks Junos OS для межсетевых экранов серии SRX и маршрутизаторов серии MX связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированных пакетов
🖥️ Уязвимое ПО
Juniper Networks Inc.
Наименование ПО: JunOS
Версия ПО: от 23.2 до 23.2R2-S3 (JunOS), от 24.2 до 24.2R2 (JunOS), от 23.4 до 23.4R2-S4 (JunOS), до 22.4R3-S7 (JunOS)
Тип ПО: Операционная система
ОС / платформа: Juniper Networks Inc. JunOS от 23.2 до 23.2R2-S3 Juniper SRX Series, Juniper Networks Inc. JunOS от 23.2 до 23.2R2-S3 Juniper MX Series, Juniper Networks Inc. JunOS от 24.2 до 24.2R2 Juniper MX Series, Juniper Networks Inc. JunOS от 24.2 до 24.2R2 Juniper SRX Series, Juniper Networks Inc. JunOS от 23.4 до 23.4R2-S4 Juniper SRX Series, Juniper Networks Inc. JunOS до 22.4R3-S7 Juniper SRX Series, Juniper Networks Inc. JunOS до 22.4R3-S7 Juniper MX Series, Juniper Networks Inc. JunOS от 23.4 до 23.4R2-S4 Juniper MX Series
⚙️ Технические сведения
Тип ошибки
Повторное освобождение (CWE-415)
Класс уязвимости
Уязвимость кода
Дата выявления
14.01.2026
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
🏷️ Идентификаторы
CVE-2026-21918
📅 Даты
Дата публикации
16.01.2026
Последнее обновление
16.01.2026
← Назад к списку