CVE-2026-57025 Details
Description
A Return of Pointer Value Outside of Expected Range vulnerability in the fileio library of Juniper Networks Junos OS and Junos OS Evolved allows a local, low-privilged attacker to cause a Denial-of-Service (DoS). On EX Series, QFX Series and MX Series a low-privileged attacker issuing a specific 'show l2-learning' or 'show ethernet-switching' command will cause an l2ald crash which will lead to a temporary service impact for all layer 2 services until the process has automatically restarted. This issue affects EX Series, QFX Series, MX Series: Junos OS: * all versions before 23.2R2-S7, * 23.4 versions before 23.4R2-S7, * 24.2 versions before 24.2R2, * 24.4 versions before 24.4R1-S2. Junos OS Evolved: * all versions before 23.2R2-S7-EVO, * 23.4 versions before 23.4R2-S8-EVO, * 24.2 versions before 24.2R2-EVO, * 24.4 versions before 24.4R1-S3-EVO.
A denial-of-service vulnerability has been identified in the fileio library of Juniper Networks Junos OS and Junos OS Evolved. This vulnerability allows a local, low-privileged attacker to cause a temporary service disruption by crashing the l2ald process, which manages layer 2 services. The issue arises when the 'show l2-learning' command is issued, leading to a service impact that persists until the process automatically restarts. Affected platforms include EX Series, QFX Series, and MX Series, with the vulnerability present in several specific version ranges.
Users can upgrade to Junos OS versions 23.2R2-S7, 23.4R2-S7, 24.2R2, 24.4R1-S2, 24.4R2, 25.2R1, and all subsequent releases. For Junos OS Evolved, the updated versions are 23.2R2-S7-EVO, 23.4R2-S8-EVO, 24.2R2-EVO, 24.4R1-S3-EVO, 24.4R2-EVO, 25.2R1-EVO, and all subsequent releases.
Metrics
CVSS 4.0 Severity and Vector Strings:
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
CISA-ADP
Assessed Jul 10, 2026References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
| URL | Source(s) | Tag(s) |
|---|---|---|
| https://supportportal.juniper.net/JSA110085 | [email protected] | Vendor Advisory |
Weakness Enumeration
| CWE-ID | CWE Name | Source |
|---|---|---|
| CWE-466 | Return of Pointer Value Outside of Expected Range | [email protected] |
Affected Products
| Product | Versions |
|---|---|
| juniper junos | < 23.2 23.2 - 23.2 r1 23.2 r1-s1 23.2 r1-s2 23.2 r2 23.2 r2-s1 23.2 r2-s2 23.2 r2-s3 23.2 r2-s4 23.2 r2-s5 23.2 r2-s6 23.4 - 23.4 r1 23.4 r1-s1 23.4 r1-s2 23.4 r2 23.4 r2-s1 23.4 r2-s2 23.4 r2-s3 23.4 r2-s4 23.4 r2-s5 23.4 r2-s6 24.2 - 24.2 r1 24.2 r1-s1 24.2 r1-s2 24.4 - 24.4 r1 |
CPE
Remediation
| |
| juniper ex2300 | All versions |
CPE
Remediation
| |
| juniper ex2300-c | All versions |
CPE
Remediation
| |
| juniper ex3400 | All versions |
CPE
Remediation
| |
| juniper ex4000 | All versions |
CPE
Remediation
| |
| juniper ex4100 | All versions |
CPE
Remediation
| |
| juniper ex4100-f | All versions |
CPE
Remediation
| |
| juniper ex4100-h | All versions |
CPE
Remediation
| |
| juniper ex4100-h-12t | All versions |
CPE
Remediation
| |
| juniper ex4300 | All versions |
CPE
Remediation
| |
| juniper ex4400 | All versions |
CPE
Remediation
| |
| juniper ex4600 | All versions |
CPE
Remediation
| |
| juniper ex4650 | All versions |
CPE
Remediation
| |
| juniper ex9204 | All versions |
CPE
Remediation
| |
| juniper ex9208 | All versions |
CPE
Remediation
| |
| juniper ex9214 | All versions |
CPE
Remediation
| |
| juniper mx10004 | All versions |
CPE
Remediation
| |
| juniper mx10008 | All versions |
CPE
Remediation
| |
| juniper mx2008 | All versions |
CPE
Remediation
| |
| juniper mx2010 | All versions |
CPE
Remediation
| |
| juniper mx2020 | All versions |
CPE
Remediation
| |
| juniper mx204 | All versions |
CPE
Remediation
| |
| juniper mx240 | All versions |
CPE
Remediation
| |
| juniper mx301 | All versions |
CPE
Remediation
| |
| juniper mx304 | All versions |
CPE
Remediation
| |
| juniper mx480 | All versions |
CPE
Remediation
| |
| juniper mx960 | All versions |
CPE
Remediation
| |
| juniper qfx10008 | All versions |
CPE
Remediation
| |
| juniper qfx10016 | All versions |
CPE
Remediation
| |
| juniper qfx5110 | All versions |
CPE
Remediation
| |
| juniper qfx5120 | All versions |
CPE
Remediation
| |
| juniper qfx5130 | All versions |
CPE
Remediation
| |
| juniper qfx5140 | All versions |
CPE
Remediation
| |
| juniper qfx5200 | All versions |
CPE
Remediation
| |
| juniper qfx5210 | All versions |
CPE
Remediation
| |
| juniper qfx5220 | All versions |
CPE
Remediation
| |
| juniper qfx5230-64cd | All versions |
CPE
Remediation
| |
| juniper qfx5240 | All versions |
CPE
Remediation
| |
| juniper qfx5241 | All versions |
CPE
Remediation
| |
| juniper qfx5250 | All versions |
CPE
Remediation
| |
| juniper qfx5700 | All versions |
CPE
Remediation
| |
| juniper junos os evolved | < 23.2 23.2 - 23.2 r1 23.2 r1-s1 23.2 r1-s2 23.2 r2 23.2 r2-s1 23.2 r2-s2 23.2 r2-s3 23.2 r2-s4 23.2 r2-s5 23.2 r2-s6 23.4 - 23.4 r1 23.4 r1-s1 23.4 r1-s2 23.4 r2 23.4 r2-s1 23.4 r2-s2 23.4 r2-s3 23.4 r2-s4 23.4 r2-s5 23.4 r2-s6 23.4 r2-s7 24.2 - 24.2 r1 24.2 r1-s2 24.4 - 24.4 r1 24.4 r1-s2 |
CPE
Remediation
| |
Change History
4 change records found show changes
| Date | Action | Recorded By |
|---|---|---|
| Jul 16, 2026 | CVE Modified | [email protected] |
| Jul 13, 2026 | Initial Analysis | [email protected] |
| Jul 10, 2026 | CVE Modified | CISA-ADP |
| Jul 9, 2026 | New CVE Received | [email protected] |