CVE-2026-57029

EUVD-2026-42718
A Missing Synchronization vulnerability in the flow collector handler of Juniper Networks Junos OS Evolved on QFX Series allows an adjacent, unauthenticated attacker to cause a Denial-of-Service (DoS).


When the reachability of an sFlow collector changes, the corresponding next-hop entry is updated. If this update occurs simultaneously with the sFlow thread accessing the next-hop data (which is outside the attackers control), it causes the evo-pfemand process to crash, impacting all traffic forwarding until the automatic process restart has completed.




This issue affects Junos OS Evolved on QFX Series:


  *  all 23.2 versions, 
  *  23.4 versions before 23.4R2-S7-EVO,
  *  24.2 versions before 24.2R2-S5-EVO,
  *  24.4 versions before 24.4R2-S3-EVO,
  *  25.2 versions before 25.2R2-EVO.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
5.3 MEDIUM
ADJACENT_NETWORK
HIGH
NONE
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 2.21%
Affected Products (NVD)
VendorProductVersion
juniperjunos_os_evolved
23.2
juniperjunos_os_evolved
23.4
juniperjunos_os_evolved
23.4:r1
juniperjunos_os_evolved
23.4:r1-s1
juniperjunos_os_evolved
23.4:r1-s2
juniperjunos_os_evolved
23.4:r2
juniperjunos_os_evolved
23.4:r2-s1
juniperjunos_os_evolved
23.4:r2-s2
juniperjunos_os_evolved
23.4:r2-s3
juniperjunos_os_evolved
23.4:r2-s4
juniperjunos_os_evolved
23.4:r2-s5
juniperjunos_os_evolved
23.4:r2-s6
juniperjunos_os_evolved
24.2
juniperjunos_os_evolved
24.2:r1
juniperjunos_os_evolved
24.2:r1-s2
juniperjunos_os_evolved
24.2:r2
juniperjunos_os_evolved
24.2:r2-s1
juniperjunos_os_evolved
24.2:r2-s2
juniperjunos_os_evolved
24.2:r2-s3
juniperjunos_os_evolved
24.2:r2-s4
juniperjunos_os_evolved
24.4
juniperjunos_os_evolved
24.4:r1
juniperjunos_os_evolved
24.4:r1-s2
juniperjunos_os_evolved
24.4:r1-s3
juniperjunos_os_evolved
24.4:r2
juniperjunos_os_evolved
24.4:r2-s1
juniperjunos_os_evolved
24.4:r2-s2
juniperjunos_os_evolved
25.2
juniperjunos_os_evolved
25.2:r1
juniperjunos_os_evolved
25.2:r1-s1
juniperjunos_os_evolved
25.2:r1-s2
𝑥
= Vulnerable software versions