CVE-2026-57025
MEDIUMDescription
A Return of Pointer Value Outside of Expected Range vulnerability in the fileio library of Juniper Networks Junos OS and Junos OS Evolved allows a local, low-privilged attacker to cause a Denial-of-Service (DoS). On EX Series, QFX Series and MX Series a low-privileged attacker issuing a specific 'show l2-learning' command will cause an l2ald crash which will lead to a temporary service impact for all layer 2 services until the process has automatically restarted. This issue affects EX Series, QFX Series, MX Series: Junos OS: * all versions before 23.2R2-S7, * 23.4 versions before 23.4R2-S7, * 24.2 versions before 24.2R2, * 24.4 versions before 24.4R1-S2. Junos OS Evolved: * all versions before 23.2R2-S7-EVO, * 23.4 versions before 23.4R2-S8-EVO, * 24.2 versions before 24.2R2-EVO, * 24.4 versions before 24.4R1-S3-EVO.
Is your site exposed to CVE-2026-57025?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
EPSS — Exploit Prediction
EPSS estimates the probability that this vulnerability will be exploited in the wild within the next 30 days. A higher score means more likely to be exploited.
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | junos |
| juniper | ex2300 |
| juniper | ex2300-c |
| juniper | ex3400 |
| juniper | ex4000 |
| juniper | ex4100 |
| juniper | ex4100-f |
| juniper | ex4100-h |
| juniper | ex4100-h-12t |
| juniper | ex4300 |
| juniper | ex4400 |
| juniper | ex4600 |
| juniper | ex4650 |
| juniper | ex9204 |
| juniper | ex9208 |
| juniper | ex9214 |
| juniper | mx10004 |
| juniper | mx10008 |
| juniper | mx2008 |
| juniper | mx2010 |
| juniper | mx2020 |
| juniper | mx204 |
| juniper | mx240 |
| juniper | mx301 |
| juniper | mx304 |
| juniper | mx480 |
| juniper | mx960 |
| juniper | qfx10008 |
| juniper | qfx10016 |
| juniper | qfx5110 |
| juniper | qfx5120 |
| juniper | qfx5130 |
| juniper | qfx5140 |
| juniper | qfx5200 |
| juniper | qfx5210 |
| juniper | qfx5220 |
| juniper | qfx5230-64cd |
| juniper | qfx5240 |
| juniper | qfx5241 |
| juniper | qfx5250 |
| juniper | qfx5700 |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | junos_os_evolved |
| juniper | ex2300 |
| juniper | ex2300-c |
| juniper | ex3400 |
| juniper | ex4000 |
| juniper | ex4100 |
| juniper | ex4100-f |
| juniper | ex4100-h |
| juniper | ex4100-h-12t |
| juniper | ex4300 |
| juniper | ex4400 |
| juniper | ex4600 |
| juniper | ex4650 |
| juniper | ex9204 |
| juniper | ex9208 |
| juniper | ex9214 |
| juniper | mx10004 |
| juniper | mx10008 |
| juniper | mx2008 |
| juniper | mx2010 |
| juniper | mx2020 |
| juniper | mx204 |
| juniper | mx240 |
| juniper | mx301 |
| juniper | mx304 |
| juniper | mx480 |
| juniper | mx960 |
| juniper | qfx10008 |
| juniper | qfx10016 |
| juniper | qfx5110 |
| juniper | qfx5120 |
| juniper | qfx5130 |
| juniper | qfx5140 |
| juniper | qfx5200 |
| juniper | qfx5210 |
| juniper | qfx5220 |
| juniper | qfx5230-64cd |
| juniper | qfx5240 |
| juniper | qfx5241 |
| juniper | qfx5250 |
| juniper | qfx5700 |
References
Advisories & Patches
Frequently Asked Questions
What is CVE-2026-57025? +
How severe is CVE-2026-57025? +
What products are affected by CVE-2026-57025? +
How do I check if I'm vulnerable to CVE-2026-57025? +
Related Vulnerabilities
When an Advanced WAF/ASM security policy and a Websockets profile are configured on a virtual server, undisclosed traffic can cause …
nscd: netgroup cache assumes NSS callback uses in-buffer strings The Name Service Cache Daemon's (nscd) netgroup cache can corrupt memory …
An Out-of-bounds Write vulnerability in J-Web of Juniper Networks Junos OS on SRX Series and EX Series allows an unauthenticated, …
A Missing Authorization vulnerability in Juniper Networks Security Director allows an unauthenticated network-based attacker to read or tamper with multiple …
An Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Juniper Networks Junos Space allows an attacker …
An Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in J-Web of Juniper Networks Junos OS on …