Report
CVE-2026-21905 Hoch

Juniper Junos OS – Endlosschleife im SIP-ALG führt zu Denial of Service

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In der SIP-Anwendungsschicht-Gateway (ALG) von Juniper Networks Junos OS auf SRX-Series- sowie MX-Series-Geräten mit MX-SPC3 oder MS-MPC besteht eine Schwachstelle durch eine Schleife mit unerreichbarer Abbruchbedingung. Ein nicht authentifizierter Angreifer im Netzwerk kann durch gezielte SIP-Nachrichten über TCP die SIP-Header fehlerhaft parsen lassen, was zu einer Endlosschleife und letztlich zum Ablauf eines Watchdog-Timers führt; dabei stürzt der flowd-Prozess (SRX, MX mit MX-SPC3) beziehungsweise der mspmand-Prozess (MX mit MS-MPC) ab. Der Fehler tritt ausschliesslich bei SIP über TCP auf, nicht über UDP. Betroffen sind zahlreiche Junos-OS-Versionslinien vor den jeweiligen Fix-Releases, unter anderem vor 21.2R3-S10, 21.4R3-S12, 22.4R3-S8, 23.2R2-S5, 23.4R2-S6, 24.2R2-S3, 24.4R2-S1 sowie 25.2R1-S1/25.2R2. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-29 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.