7.1

CVE-2026-57020

Junos OS: QFX10000 Series: IPv6 multicast traffic received on non-IRB interfaces causes a multicast flood

An Improper Check for Unusual or Exceptional Conditions vulnerability in the packet forwarding engine (pfe) of Juniper Networks Junos OS on QFX10000 Series allows an unauthenticated, adjacent attacker to cause a Denial-of-Service (DoS).

On all QFX10000 platforms in an EVPN-VxLAN scenario, if an attacker sends IPv6 multicast traffic and these packets reach the non-IRB interface of a spine switch it floods the packet to other spines and all Ethernet Segment Identifier (ESI) leaf switches. This flooding causes the packet to be forwarded in a endless loop, which can lead to saturation of the involved links and in turn impact to legitimate traffic.



This issue affects Junos OS on QFX10000 Series:


  *  all versions before 23.2R2-S7,
  *  23.4 versions before 23.4R2-S8,
  *  24.2 versions before 24.2R2-S4,
  *  24.4 versions before 24.4R2-S4.



This issue does not affect Junos version after 24.4 as the QFX10000 Series devices are not supported on newer versions anymore.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Version < 23.2
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.2 Update -
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.2 Update r1
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.2 Update r1-s1
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.2 Update r1-s2
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.2 Update r2
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.2 Update r2-s1
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.2 Update r2-s2
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.2 Update r2-s3
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.2 Update r2-s4
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.2 Update r2-s5
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.2 Update r2-s6
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.4 Update -
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.4 Update r1
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.4 Update r1-s1
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.4 Update r1-s2
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.4 Update r2
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.4 Update r2-s1
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.4 Update r2-s2
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.4 Update r2-s3
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.4 Update r2-s4
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.4 Update r2-s5
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.4 Update r2-s6
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 23.4 Update r2-s7
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.2 Update -
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.2 Update r1
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.2 Update r1-s1
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.2 Update r1-s2
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.2 Update r2
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.2 Update r2-s1
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.2 Update r2-s2
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.2 Update r2-s3
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.4 Update -
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.4 Update r1
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.4 Update r1-s2
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.4 Update r1-s3
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.4 Update r2
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.4 Update r2-s1
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.4 Update r2-s2
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
Juniper ≫ Junos Version 24.4 Update r2-s3
   Juniper ≫ Qfx10008 Version -
   Juniper ≫ Qfx10016 Version -
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.075
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Juniper 7.1 0 0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:X/RE:M/U:X
Juniper 6.5 2.8 3.6
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-754 Improper Check for Unusual or Exceptional Conditions

The product does not check or incorrectly checks for unusual or exceptional conditions that are not expected to occur frequently during day to day operation of the product.

https://supportportal.juniper.net/JSA110080
Vendor Advisory