← Back

CVE-2026-57025

nvd nist
Published: Jul 9, 2026Modified: Jul 16, 2026

JSON object

Loading...
6.8
Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X
Show more
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:XShow less
Source: sirt@juniper.net (Secondary)

Description

A Return of Pointer Value Outside of Expected Range vulnerability in the fileio library of Juniper Networks Junos OS and Junos OS Evolved allows a local, low-privilged attacker to cause a Denial-of-Service (DoS). On EX Series, QFX Series and MX Series a low-privileged attacker issuing a specific 'show l2-learning' or 'show ethernet-switching' command will cause an l2ald crash which will lead to a temporary service impact for all layer 2 services until the process has automatically restarted. This issue affects EX Series, QFX Series, MX Series: Junos OS: * all versions before 23.2R2-S7, * 23.4 versions before 23.4R2-S7, * 24.2 versions before 24.2R2, * 24.4 versions before 24.4R1-S2. Junos OS Evolved: * all versions before 23.2R2-S7-EVO, * 23.4 versions before 23.4R2-S8-EVO, * 24.2 versions before 24.2R2-EVO, * 24.4 versions before 24.4R1-S3-EVO.

Affected (59)

2 products
Junos
Junos Os Evolved
Configuration A
29 vulnerable
Vulnerable SoftwareAffected Versions
Juniper
Before 23.2
Version 23.2
Version 23.2 r1-s1
Version 23.2 r1-s2
Version 23.2 r1
Version 23.2 r2-s1
Version 23.2 r2-s2
Version 23.2 r2-s3
Version 23.2 r2-s4
Version 23.2 r2-s5
Version 23.2 r2-s6
Version 23.2 r2
Version 23.4
Version 23.4 r1-s1
Version 23.4 r1-s2
Version 23.4 r1
Version 23.4 r2-s1
Version 23.4 r2-s2
Version 23.4 r2-s3
Version 23.4 r2-s4
Version 23.4 r2-s5
Version 23.4 r2-s6
Version 23.4 r2
Version 24.2
Version 24.2 r1-s1
Version 24.2 r1-s2
Version 24.2 r1
Version 24.4
Version 24.4 r1
Configuration B
30 vulnerable · 40 platform
Vulnerable SoftwareAffected Versions
Juniper
Before 23.2
Version 23.2
Version 23.2 r1-s1
Version 23.2 r1-s2
Version 23.2 r1
Version 23.2 r2-s1
Version 23.2 r2-s2
Version 23.2 r2-s3
Version 23.2 r2-s4
Version 23.2 r2-s5
Version 23.2 r2-s6
Version 23.2 r2
Version 23.4
Version 23.4 r1-s1
Version 23.4 r1-s2
Version 23.4 r1
Version 23.4 r2-s1
Version 23.4 r2-s2
Version 23.4 r2-s3
Version 23.4 r2-s4
Version 23.4 r2-s5
Version 23.4 r2-s6
Version 23.4 r2-s7
Version 23.4 r2
Version 24.2
Version 24.2 r1-s2
Version 24.2 r1
Version 24.4
Version 24.4 r1-s2
Version 24.4 r1
Running on/withPlatform Versions
Juniper
Ex2300
All versions
Juniper
Ex2300 C
All versions
Juniper
Ex3400
All versions
Juniper
Ex4000
All versions
Juniper
Ex4100
All versions
Juniper
Ex4100 F
All versions
Juniper
Ex4100 H
All versions
Juniper
Ex4100 H 12t
All versions
Juniper
Ex4300
All versions
Juniper
Ex4400
All versions
Juniper
Ex4600
All versions
Juniper
Ex4650
All versions
Juniper
Ex9204
All versions
Juniper
Ex9208
All versions
Juniper
Ex9214
All versions
Juniper
Mx10004
All versions
Juniper
Mx10008
All versions
Juniper
Mx2008
All versions
Juniper
Mx2010
All versions
Juniper
Mx2020
All versions
Juniper
Mx204
All versions
Juniper
Mx240
All versions
Juniper
Mx301
All versions
Juniper
Mx304
All versions
Juniper
Mx480
All versions
Juniper
Mx960
All versions
Juniper
Qfx10008
All versions
Juniper
Qfx10016
All versions
Juniper
Qfx5110
All versions
Juniper
Qfx5120
All versions
Juniper
Qfx5130
All versions
Juniper
Qfx5140
All versions
Juniper
Qfx5200
All versions
Juniper
Qfx5210
All versions
Juniper
Qfx5220
All versions
Juniper
Qfx5230 64cd
All versions
Juniper
Qfx5240
All versions
Juniper
Qfx5241
All versions
Juniper
Qfx5250
All versions
Juniper
Qfx5700
All versions

References (1)

Source: sirt@juniper.net
Vendor Advisory

Timeline

No history available yet.