6.9

CVE-2026-33803

Junos OS Evolved: A port which has been inadvertently exposed can be reached by an attacker

An Improper Restriction of Communication Channel to Intended Endpoints vulnerability in Juniper Networks Junos OS Evolved allows an unauthenticated, network-based attacker to cause a limited information disclosure and availability impact to the device.


Due to a wrong initialization, a process which should only be able to communicate internally within the device can be reached over the network via an open port. This leads to a device being inadvertently exposed and increased CPU cycles spent processing ingress packets.

This issue affects Junos OS Evolved:


  *  all versions before 23.2R2-S7-EVO,
  *  23.4 versions before 23.4R2-S8-EVO,
  *  24.2 versions before 24.2R2-S5-EVO,
  *  24.4 versions before 24.4R2-S4-EVO,
  *  25.2 versions before 25.2R2-S1-EVO,
  *  25.4 versions before 25.4R1-S2-EVO.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Os Evolved Version < 23.2
Juniper ≫ Junos Os Evolved Version 23.2 Update -
Juniper ≫ Junos Os Evolved Version 23.2 Update r1
Juniper ≫ Junos Os Evolved Version 23.2 Update r1-s1
Juniper ≫ Junos Os Evolved Version 23.2 Update r1-s2
Juniper ≫ Junos Os Evolved Version 23.2 Update r2
Juniper ≫ Junos Os Evolved Version 23.2 Update r2-s1
Juniper ≫ Junos Os Evolved Version 23.2 Update r2-s2
Juniper ≫ Junos Os Evolved Version 23.2 Update r2-s3
Juniper ≫ Junos Os Evolved Version 23.2 Update r2-s4
Juniper ≫ Junos Os Evolved Version 23.2 Update r2-s5
Juniper ≫ Junos Os Evolved Version 23.2 Update r2-s6
Juniper ≫ Junos Os Evolved Version 23.4 Update -
Juniper ≫ Junos Os Evolved Version 23.4 Update r1
Juniper ≫ Junos Os Evolved Version 23.4 Update r1-s1
Juniper ≫ Junos Os Evolved Version 23.4 Update r1-s2
Juniper ≫ Junos Os Evolved Version 23.4 Update r2
Juniper ≫ Junos Os Evolved Version 23.4 Update r2-s1
Juniper ≫ Junos Os Evolved Version 23.4 Update r2-s2
Juniper ≫ Junos Os Evolved Version 23.4 Update r2-s3
Juniper ≫ Junos Os Evolved Version 23.4 Update r2-s4
Juniper ≫ Junos Os Evolved Version 23.4 Update r2-s5
Juniper ≫ Junos Os Evolved Version 23.4 Update r2-s6
Juniper ≫ Junos Os Evolved Version 23.4 Update r2-s7
Juniper ≫ Junos Os Evolved Version 24.2 Update -
Juniper ≫ Junos Os Evolved Version 24.2 Update r1
Juniper ≫ Junos Os Evolved Version 24.2 Update r1-s2
Juniper ≫ Junos Os Evolved Version 24.2 Update r2
Juniper ≫ Junos Os Evolved Version 24.2 Update r2-s1
Juniper ≫ Junos Os Evolved Version 24.2 Update r2-s2
Juniper ≫ Junos Os Evolved Version 24.2 Update r2-s3
Juniper ≫ Junos Os Evolved Version 24.2 Update r2-s4
Juniper ≫ Junos Os Evolved Version 24.4 Update -
Juniper ≫ Junos Os Evolved Version 24.4 Update r1
Juniper ≫ Junos Os Evolved Version 24.4 Update r1-s2
Juniper ≫ Junos Os Evolved Version 24.4 Update r1-s3
Juniper ≫ Junos Os Evolved Version 24.4 Update r2
Juniper ≫ Junos Os Evolved Version 24.4 Update r2-s1
Juniper ≫ Junos Os Evolved Version 24.4 Update r2-s2
Juniper ≫ Junos Os Evolved Version 24.4 Update r2-s3
Juniper ≫ Junos Os Evolved Version 25.2 Update -
Juniper ≫ Junos Os Evolved Version 25.2 Update r1
Juniper ≫ Junos Os Evolved Version 25.2 Update r1-s1
Juniper ≫ Junos Os Evolved Version 25.2 Update r1-s2
Juniper ≫ Junos Os Evolved Version 25.2 Update r2
Juniper ≫ Junos Os Evolved Version 25.4 Update -
Juniper ≫ Junos Os Evolved Version 25.4 Update r1
Juniper ≫ Junos Os Evolved Version 25.4 Update r1-s1
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.26% 0.174
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Juniper 6.9 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:X/RE:M/U:X
Juniper 6.5 3.9 2.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
CWE-923 Improper Restriction of Communication Channel to Intended Endpoints

The product establishes a communication channel to (or from) an endpoint for privileged or protected operations, but it does not properly ensure that it is communicating with the correct endpoint.

https://supportportal.juniper.net/JSA110078
Vendor Advisory