8.7

CVE-2026-21917

An Improper Validation of Syntactic Correctness of Input vulnerability in the Web-Filtering module of Juniper Networks Junos OS on SRX Series allows an unauthenticated, network-based attacker to cause a Denial-of-Service (DoS).

If an SRX device configured for UTM Web-Filtering receives a specifically malformed SSL packet, this will cause an FPC crash and restart.
This issue affects Junos OS on SRX Series:



  *  23.2 versions from 23.2R2-S2 before 23.2R2-S5, 
  *  23.4 versions from 23.4R2-S1 before 23.4R2-S5,
  *  24.2 versions before 24.2R2-S2,
  *  24.4 versions before 24.4R1-S3, 24.4R2.


Earlier versions of Junos are also affected, but no fix is available.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
JuniperJunos Version23.2 Updater2-s2
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version23.2 Updater2-s3
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version23.2 Updater2-s4
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version23.4 Updater2-s1
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version23.4 Updater2-s2
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version23.4 Updater2-s3
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version23.4 Updater2-s4
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version24.2 Update-
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version24.2 Updater1
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version24.2 Updater1-s1
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version24.2 Updater1-s2
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version24.2 Updater2
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version24.2 Updater2-s1
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version24.4 Update-
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version24.4 Updater1
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version24.4 Updater1-s2
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
JuniperJunos Version24.4 Updater2
   JuniperSrx1500 Version-
   JuniperSrx1600 Version-
   JuniperSrx2300 Version-
   JuniperSrx300 Version-
   JuniperSrx320 Version-
   JuniperSrx340 Version-
   JuniperSrx345 Version-
   JuniperSrx380 Version-
   JuniperSrx4100 Version-
   JuniperSrx4120 Version-
   JuniperSrx4200 Version-
   JuniperSrx4300 Version-
   JuniperSrx4600 Version-
   JuniperSrx4700 Version-
   JuniperSrx5400 Version-
   JuniperSrx5600 Version-
   JuniperSrx5800 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.313
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
sirt@juniper.net 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
sirt@juniper.net 8.7 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X
CWE-1286 Improper Validation of Syntactic Correctness of Input

The product receives input that is expected to be well-formed - i.e., to comply with a certain syntax - but it does not validate or incorrectly validates that the input complies with the syntax.