Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Junos OS y Junos OS Evolved de Juniper Networks (CVE-2026-21909)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2026
Última modificación:
23/01/2026

Descripción

Una vulnerabilidad de Missing Release of Memory after Effective Lifetime en el demonio del protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite a un atacante no autenticado que controla un vecino IS-IS adyacente enviar un paquete de actualización específico causando una fuga de memoria. La recepción y el procesamiento continuos de estos paquetes agotarán toda la memoria disponible, bloqueando rpd y creando una condición de denegación de servicio (DoS).<br /> <br /> El uso de la memoria se puede monitorear mediante el uso del comando &amp;#39;show task memory detail&amp;#39;. Por ejemplo:<br /> <br /> user@junos&amp;gt; show task memory detail | match ted-infra<br /> &amp;#xa0; TED-INFRA-COOKIE &amp;#xa0; &amp;#xa0; &amp;#xa0; &amp;#xa0; &amp;#xa0; 25 &amp;#xa0; 1072 &amp;#xa0; &amp;#xa0; 28 &amp;#xa0; 1184 &amp;#xa0; &amp;#xa0; 229<br /> <br /> <br /> <br /> user@junos&amp;gt; <br /> <br /> show task memory detail | match ted-infra<br /> &amp;#xa0; TED-INFRA-COOKIE &amp;#xa0; &amp;#xa0; &amp;#xa0; &amp;#xa0; &amp;#xa0; 31 &amp;#xa0; 1360 &amp;#xa0; &amp;#xa0; 34 &amp;#xa0; 1472 &amp;#xa0; &amp;#xa0; 307<br /> <br /> Este problema afecta a:<br /> <br /> Junos OS:<br /> <br /> * desde 23.2 anterior a 23.2R2,<br /> * desde 23.4 anterior a 23.4R1-S2, 23.4R2,<br /> * desde 24.1 anterior a 24.1R2;<br /> <br /> Junos OS Evolved:<br /> <br /> * desde 23.2 anterior a 23.2R2-EVO,<br /> * desde 23.4 anterior a 23.4R1-S2-EVO, 23.4R2-EVO,<br /> * desde 24.1 anterior a 24.1R2-EVO.<br /> <br /> Este problema no afecta a las versiones de Junos OS anteriores a 23.2R1 ni a las versiones de Junos OS Evolved anteriores a 23.2R1-EVO.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:23.2:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:23.2:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:23.2:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:23.2:r1-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:23.4:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:23.4:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:23.4:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:23.4:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:24.1:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:24.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:23.2:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:23.2:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:23.2:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:23.2:r1-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:23.4:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información