1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Juniper Seite 3

Netzwerk, Firewall, Security-Appliances
144
Reports
8
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

144 Reports

Zeige 101 bis 144 von 144

  1. Juniper Junos OS: Fehlerhafte Puffergrössenberechnung auf SRX-5000-Serie mit SPC2 und aktivierten ALGs ermöglicht Denial of Service

    CVE-2024-30405 Hoch

    Auf Juniper-Networks-Junos-OS-Geräten der SRX-5000-Serie mit SPC2-Line-Cards und aktivierten Application Layer Gateways (ALGs) führt eine fehlerhafte Berechnung der Puffergrösse dazu, dass gezielt präparierte Pakete eine Denial-of-Service-Bedingung im Transit-Traffic auslösen. CVSS-Basiswert: 7.5 (Hoch). Anhaltender Empfang der präparierten Pakete hält den Denial-of-Service-Zustand laut Advisory dauerhaft aufrecht. Betroffen sind alle Versionen vor 21.2R3-S7 sowie die Versionszweige 21.4 vor 21.4R3-S6, 22.1 vor 22.1R3-S5, 22.2 vor 22.2R3-S3, 22.3 vor 22.3R3-S2, 22.4 vor 22.4R3 und 23.2 vor 23.2R2.

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. Juniper Junos OS: rpd-Absturz durch fehlerhaftes BGP-Tunnel-Encapsulation-TLV

    CVE-2024-21598 Hoch

    Im Routing Protocol Daemon (rpd) von Juniper Junos OS und Junos OS Evolved führt eine unzureichende Validierung der syntaktischen Korrektheit von Eingaben zu einem Denial of Service durch einen netzwerkbasierten, unauthentifizierten Angreifer. Enthält ein über eine bestehende BGP-Sitzung empfangenes BGP-Update ein Tunnel-Encapsulation-Attribut mit einem speziell fehlerhaften TLV, stürzt rpd ab und startet neu. Der Fehler betrifft mehrere Junos-OS- und Junos-OS-Evolved-Versionen und ist ab den in der Quelle genannten Fix-Releases behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die entsprechende Fix-Version aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. Juniper Junos OS: Cross-Site-Scripting in J-Web ermöglicht Befehlsausführung

    CVE-2024-21620 Hoch

    Eine Cross-Site-Scripting-Schwachstelle in J-Web von Junos OS auf SRX- und EX-Serien erlaubt einem Angreifer, eine URL zu konstruieren, die beim Aufruf durch einen anderen Benutzer Befehle mit dessen Rechten ausführt, einschliesslich denen eines Administrators. Ursache ist die Methode emit_debug_note in webauth_operation.php, die empfangene Daten zurückgibt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine der vom Hersteller bereinigten Junos-Versionen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Juniper Junos OS Evolved: NULL-Pointer-Dereference durch präparierte IPv4-UDP-Pakete

    CVE-2024-21602 Hoch

    Eine NULL-Pointer-Dereference-Schwachstelle in Juniper Junos OS Evolved auf den Plattformen ACX7024, ACX7100-32C und ACX7100-48L ermöglicht einem nicht authentifizierten, netzwerkbasierten Angreifer einen Denial of Service. Wird ein bestimmtes IPv4-UDP-Paket empfangen, stürzt der Packetio-Prozess der Routing Engine (RE) ab und startet neu, was eine kurzzeitige Verkehrsunterbrechung verursacht; bei fortgesetztem Empfang solcher Pakete kann ein dauerhafter Denial of Service entstehen. IPv6-Pakete sind von dem Problem nicht betroffen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Juniper Junos OS Evolved: Denial of Service durch unbegrenzte Ressourcenzuteilung im Kernel

    CVE-2024-21604 Hoch

    Im Kernel von Juniper Networks Junos OS Evolved fehlt eine Begrenzung bei der Ressourcenzuteilung. Verarbeitet die Routing Engine (RE) eine hohe Rate bestimmter gültiger Pakete, führt dies zum Verlust der Konnektivität der RE zu anderen Chassis-Komponenten und damit zu einem vollständigen, anhaltenden Systemausfall. Ein sorgfältig konfigurierter lo0-Firewall-Filter kann die betreffenden Pakete blockieren oder begrenzen und den Vorfall verhindern. Erkennbar ist der Zustand am Logeintrag nf_conntrack: table full, dropping packet. Betroffen sind unter anderem Versionen vor 20.4R3-S7-EVO sowie mehrere 21.x/22.x-EVO-Zweige vor den jeweiligen Fix-Releases. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Juniper Junos OS: Double Free in flowd (SRX Series) durch TCP-Encap-Profile

    CVE-2024-21606 Hoch

    Im Flow Processing Daemon (flowd) von Juniper Networks Junos OS auf SRX-Serien-Geräten besteht laut Juniper eine Double-Free-Schwachstelle. Ist in einem Remote-Access-VPN-Szenario ein tcp-encap-profile konfiguriert, kann eine Sequenz spezifischer Pakete zu einem Absturz und Neustart von flowd führen; ein nicht authentifizierter Angreifer im Netzwerk kann so einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf eine der von Juniper genannten fixierten Versionen (u. a. 20.4R3-S8, 21.2R3-S6, 21.3R3-S5, 21.4R3-S5, 22.1R3-S3, 22.2R3-S3, 22.3R3-S1, 22.4R2-S2/22.4R3).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Juniper Junos OS: Memory Leak im Routing Protocol Daemon (rpd) bei jflow

    CVE-2024-21611 Hoch

    Im Routing Protocol Daemon (rpd) von Juniper Junos OS und Junos OS Evolved führt eine unzureichende Freigabe von Speicher zu einem Denial of Service durch einen unauthentifizierten, netzwerkbasierten Angreifer. In einem Juniper-Flow-Monitoring-Szenario (jflow) verursacht Routen-Churn, der zu Aktualisierungen von BGP-Next-Hops führt, ein langsames Memory-Leak bis hin zum Absturz und Neustart von rpd. Betroffen sind Junos OS vor 21.4R3, 22.1R3 und 22.2R3 sowie die entsprechenden Junos OS Evolved-Versionen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die genannten Fix-Versionen aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. Juniper Junos OS Evolved: Denial of Service im OFP-Dienst durch ungültige TCP-Pakete

    CVE-2024-21612 Hoch

    Eine unzureichende Behandlung syntaktisch ungültiger Strukturen im Object-Flooding-Protocol(OFP)-Dienst von Juniper Junos OS Evolved ermöglicht einem nicht authentifizierten, netzwerkbasierten Angreifer einen Denial of Service. Auf allen Junos-OS-Evolved-Plattformen stürzt der OFP-Dienst bei bestimmten, an einen offenen OFP-Port gesendeten TCP-Paketen ab, was einen Neustart der Routing Engine (RE) auslöst; anhaltender Empfang solcher Pakete führt zu einem dauerhaften Denial of Service. Betroffen sind laut Advisory alle Versionen vor 21.2R3-S7-EVO sowie mehrere spätere Versionslinien vor den jeweils genannten Fix-Releases. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Juniper Junos OS: RPD-Absturz durch DREND-Abfrage über NETCONF/gRPC

    CVE-2024-21614 Hoch

    Im Routing Protocol Daemon (RPD) von Juniper Networks Junos OS und Junos OS Evolved liegt eine Schwachstelle bei der Behandlung unüblicher oder ausserordentlicher Bedingungen vor. Sind NETCONF und gRPC aktiviert, kann ein nicht authentifizierter, netzwerkbasierter Angreifer über eine bestimmte, per Dynamic Rendering (DREND) ausgeführte Abfrage einen Absturz und Neustart von RPD auslösen. Wiederholte Ausführung der Abfrage führt zu einem anhaltenden Denial-of-Service-Zustand. Betroffen sind Junos OS 22.2 vor 22.2R2-S2/22.2R3 und 22.3 vor 22.3R2/22.3R3 sowie die entsprechenden Junos OS Evolved-Versionen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. Juniper Junos OS: DoS in PFE durch fehlerhafte SIP-ALG-Paketverarbeitung

    CVE-2024-21616 Hoch

    In der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS auf MX- und SRX-Serien-Plattformen kann laut Juniper bei aktiviertem SIP ALG ein spezifisches SIP-Paket dazu führen, dass die NAT-IP-Zuweisung für legitimen Traffic fehlschlägt. Ein nicht authentifizierter Angreifer aus dem Netzwerk kann dadurch einen anhaltenden Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf eine der von Juniper genannten fixierten Versionen (u. a. 21.2R3-S6, 21.3R3-S5, 21.4R3-S5, 22.1R3-S4, 22.2R3-S3, 22.3R3-S1, 22.4R2-S2/22.4R3, 23.2R1-S1/23.2R2).

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. Juniper Junos OS – Denial of Service durch ICMP-Verkehr bei VXLAN

    CVE-2024-21595 Hoch

    In der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS erlaubt eine fehlerhafte Prüfung der syntaktischen Korrektheit von Eingaben einem nicht authentifizierten, netzwerkbasierten Angreifer einen Denial of Service. Sendet ein Angreifer eine hohe Rate spezifischer ICMP-Pakete an ein Gerät mit aktivierter VXLAN-Konfiguration, blockiert dies die PFE, wodurch das Gerät nicht mehr reagiert; ein manueller Neustart ist zur Wiederherstellung erforderlich. Betroffen sind die Serien EX4100, EX4400, EX4600 und QFX5000 in mehreren Junos-OS-Versionslinien vor den jeweiligen Fix-Releases. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. Juniper Paragon Active Assurance Improper Access Control

    CVE-2024-21589 Hoch

    Im Juniper Networks Paragon Active Assurance Control Center erlaubt eine unzureichende Zugriffskontrolle (Improper Access Control) einem unauthentifizierten, netzwerkbasierten Angreifer den Zugriff auf Reports, ohne sich anmelden zu müssen; diese Reports können sensible Konfigurationsinformationen enthalten. Grund ist eine seit Version 3.1.0 eingeführte Funktion zum selektiven Teilen von Kontodaten. Betroffen sind die Versionen 3.1.0, 3.2.0, 3.2.2, 3.3.0, 3.3.1 und 3.4.0; frühere Versionen sowie das SaaS-Angebot des Paragon Active Assurance Control Center sind nicht betroffen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  13. Falsche Standardberechtigungen in Juniper Junos OS ermöglichen Root-Backdoor

    CVE-2023-44194 Hoch

    Eine Schwachstelle durch falsche Standardberechtigungen in Juniper Networks Junos OS erlaubt einem nicht authentifizierten Angreifer mit lokalem Zugriff, eine Backdoor mit Root-Rechten anzulegen. Ursache sind unzureichende Verzeichnisberechtigungen für ein bestimmtes Systemverzeichnis. Betroffen sind alle Versionen vor 20.4R3-S5 sowie die Zweige 21.1, 21.2, 21.3 und 21.4 vor den jeweils genannten Service-Releases. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 8.4 Publiziert: Referenz: NVD
  14. Juniper Junos OS QFX5000: DDoS durch fehlerhafte Storm-Control-Implementierung bei ICMPv6

    CVE-2023-44181 Hoch

    Bei der Storm-Control-Funktion von Juniper Networks Junos OS auf QFX5000-Geräten besteht laut NVD eine unzureichend implementierte Sicherheitsprüfung, durch die Pakete an die ARP-Queue weitergeleitet werden. Dies kann bei aktivierter Storm Control und vorhandenen ICMPv6-Paketen zu einer Layer-2-Schleife mit DDoS-Verletzungen und entsprechenden Syslog-Meldungen führen. Betroffen sind laut Quelle unter anderem Junos-OS-Versionen vor 20.2R3-S6 sowie mehrere weitere 20.x- bis 22.x-Zweige auf QFX5000. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Juniper Junos OS: Improper Input Validation im rpd via fehlerhaftes ISO-VPN-BGP-Paket

    CVE-2023-44185 Hoch

    Eine Improper-Input-Validation-Schwachstelle im Routing Protocol Daemon (rpd) von Juniper Networks erlaubt einem Angreifer beim Empfang und der Verarbeitung eines speziell fehlerhaften ISO-VPN-BGP-UPDATE-Pakets einen Denial of Service. Anhaltender Empfang dieses Pakets führt zu einer dauerhaften Denial-of-Service-Bedingung. Betroffen sind zahlreiche Versionen von Junos OS und Junos OS Evolved vor den jeweiligen Fix-Releases laut Advisory. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Juniper Junos OS: Denial of Service durch PFE-Hogging bei hoher VLAN-Anzahl auf QFX5000/EX4000

    CVE-2023-44191 Hoch

    In Juniper Networks Junos OS auf Plattformen der QFX5000- und EX4000-Serie kann bei einer hohen Anzahl konfigurierter VLANs ein bestimmtes DHCP-Paket ein PFE-Hogging auslösen, das zum Abbruch von Socket-Verbindungen führt. Ein nicht authentifizierter, netzwerkbasierter Angreifer kann dadurch einen Denial of Service verursachen. Betroffen sind Versionen 21.1 vor 21.1R3-S5, 21.2 vor 21.2R3-S5, 21.3 vor 21.3R3-S5, 21.4 vor 21.4R3-S4, 22.1 vor 22.1R3-S3, 22.2 vor 22.2R3-S1, 22.3 vor 22.3R2-S2/22.3R3 sowie 22.4 vor 22.4R2. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. Juniper Junos OS: Speicherleck in der Packet Forwarding Engine bei EVPN-VXLAN/pseudo-VTEP

    CVE-2023-44192 Hoch

    In der Packet Forwarding Engine von Juniper Networks Junos OS besteht laut NVD eine Schwachstelle durch unzureichende Eingabevalidierung, die einem nicht authentifizierten, netzwerkbasierten Angreifer einen Speicherverlust ermöglicht. Auf QFX5000-Plattformen mit konfiguriertem pseudo-VTEP im EVPN-VXLAN-Szenario führt der Empfang bestimmter DHCP-Pakete laut Quelle zu einem DMA-Speicherleck, das bei anhaltendem Empfang bis auf 99 % ansteigt und die Protokollverarbeitung sowie den Datenverkehr beeinträchtigt (Denial of Service). Ein manueller Neustart behebt den Zustand. Betroffen sind laut Quelle unter anderem Versionen vor 20.4R3-S6 sowie mehrere 21.x- und 22.x-Zweige. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. Juniper Junos OS: Out-of-Bounds Write im Routing Protocol Daemon (rpd) via BGP

    CVE-2023-44197 Hoch

    Eine Out-of-Bounds-Write-Schwachstelle im Routing Protocol Daemon (rpd) von Juniper Networks Junos OS und Junos OS Evolved erlaubt einem nicht authentifizierten, netzwerkbasierten Angreifer einen Denial of Service. Ein Absturz und Neustart von rpd kann bei der Verarbeitung von BGP-Routenupdates auftreten, die über eine etablierte BGP-Sitzung empfangen werden – beobachtet bei Routen, die von einem Peer mit einer BGP-Import-Policy mit hunderten IPv4-/IPv6-Präfix-Terms gelernt wurden. Betroffen sind zahlreiche Versionen von Junos OS und Junos OS Evolved vor den jeweiligen Fix-Releases laut Advisory. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. Juniper Junos OS (MX Series): Denial of Service in der Packet Forwarding Engine bei aktivem PTP

    CVE-2023-44199 Hoch

    Laut NVD besteht in der Packet Forwarding Engine (PFE) von Juniper Junos OS auf MX-Series-Plattformen eine unzureichende Prüfung ungewöhnlicher Bedingungen. Ist Precision Time Protocol (PTP) konfiguriert, kann anhaltendes Routing-Protokoll-Churn zu einem FPC-Absturz mit Neustart führen. Ein nicht authentifizierter, netzwerkbasierter Angreifer kann dadurch einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. Juniper Junos OS / Junos OS Evolved – Unchecked Return Value in Nutzerschnittstellen

    CVE-2023-44182 Hoch

    In den Nutzerschnittstellen von Juniper Networks Junos OS und Junos OS Evolved (CLI, XML API, XML Management Protocol, NETCONF, gNMI, J-Web) führt eine Schwachstelle durch nicht geprüfte Rückgabewerte zu unbeabsichtigten Effekten wie Rechte-Demotion oder -Eskalation der Aktionen eines Operators. Mögliche Szenarien reichen von Rechteausweitung über den Zugriff auf eigentlich unzugängliche Dateien bis zu Code, der unerwartet mit Root-Rechten läuft. Betroffen sind zahlreiche Junos-OS- und Junos-OS-Evolved-Versionen vor den jeweils genannten Fix-Releases. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  21. Juniper Junos OS: Endlosschleife in der Packet Forwarding Engine bei PPPoE-Schnittstellen (DoS)

    CVE-2023-36841 Hoch

    In der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS auf MX-Series-Geräten besteht laut NVD eine unzureichende Prüfung ungewöhnlicher Bedingungen. Ein nicht authentifizierter netzwerkbasierter Angreifer kann über eine mit PPPoE konfigurierte Schnittstelle mit aktiviertem tcp-mss durch fehlerhaften TCP-Verkehr eine Endlosschleife auf der jeweiligen PFE auslösen, wodurch alle Ressourcen verbraucht werden und ein manueller Neustart zur Wiederherstellung nötig ist. Betroffen sind laut Quelle alle Versionen vor 20.4R3-S7 sowie mehrere weitere Versionsstände bis 22.4R2. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Juniper Junos OS: Absturz der Packet Forwarding Engine bei aktiviertem Encrypted Traffic Insights

    CVE-2023-36843 Hoch

    Im Junos-Services-Framework-Modul (jsf) von Juniper Junos OS führt laut NVD eine fehlerhafte Behandlung inkonsistenter Sonderelemente dazu, dass ein nicht authentifizierter Angreifer im Netzwerk einen Absturz der Packet Forwarding Engine (PFE) auslösen kann. Betroffen sind ausschliesslich Geräte mit aktiviertem Juniper Advanced Threat Prevention (ATP) Cloud und aktivierten Encrypted Traffic Insights (konfiguriert über die security-metadata-streaming policy). Nach dem Absturz ist ein manueller Neustart des Geräts erforderlich. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. Juniper Junos OS/Junos OS Evolved: Denial of Service bei AS-PATH-Verarbeitung mit vielen 4-Byte-AS

    CVE-2023-44186 Hoch

    Laut NVD besteht bei der AS-PATH-Verarbeitung von Juniper Junos OS und Junos OS Evolved eine unzureichende Behandlung von Ausnahmebedingungen. Ein Angreifer kann eine BGP-UPDATE-Nachricht mit einem AS-PATH senden, der eine grosse Anzahl 4-Byte-AS enthält, was zu einem Denial of Service führt; fortgesetzter Empfang solcher Updates erzeugt einen anhaltenden DoS-Zustand. Betroffen sind Router mit aktiviertem Non-Stop Routing (NSR) und einem BGP-Nachbarn ohne 4-Byte-AS-Fähigkeit; die SRX-Serie unterstützt NSR nicht und ist daher nicht betroffen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. Juniper Junos OS/Junos OS Evolved: Denial of Service durch präparierte BGP-UPDATE-Nachrichten (rpd)

    CVE-2023-4481 Hoch

    Laut NVD besteht im Routing Protocol Daemon (rpd) von Juniper Junos OS und Junos OS Evolved eine unzureichende Eingabevalidierung. Beim Empfang bestimmter präparierter BGP-UPDATE-Nachrichten über eine etablierte BGP-Sitzung kann diese Sitzung mit einem UPDATE-Nachrichtenfehler abgebrochen werden; der Effekt kann sich auch auf entfernte Systeme ausbreiten. Fortgesetzter Empfang solcher Nachrichten kann einen anhaltenden Denial-of-Service-Zustand erzeugen. Betroffen sind eBGP und iBGP in IPv4- und IPv6-Implementierungen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. CVE-2022-42889 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2022-42889 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-42889) gemeldet; laut den Quellen sind unter anderem SolarWinds, Axis, Docker/containerd/Podman und Matrix42 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.93% Referenz: SolarWinds
  26. CVE-2019-11358 – Axis Communications

    CVE-2019-11358 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2019-11358) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.

    EPSS: 87.22% Referenz: Axis
  27. CVE-2026-57021 – Out-of-bounds-Write in Junos OS http-gk (Juniper)

    CVE-2026-57021 Mittel

    Eine Out-of-bounds-Write-Schwachstelle im http-gatekeeper (http-gk) von Juniper Networks Junos OS auf der SRX-Serie erlaubt einem nicht authentifizierten, netzbasierten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Junos-OS-Updates einspielen.

    CVSS: 5.3 EPSS: 0.47% Publiziert: Referenz: NVD
  28. Juniper Junos OS IKE-Daemon (iked) Schwachstelle

    CVE-2026-57024 Mittel

    Eine Schwachstelle vom Typ Use of Multiple Resources with Duplicate Identifier im IKE-Daemon (iked) von Juniper Networks Junos OS auf der MX-Serie mit SPC3 und der SRX-Serie erlaubt einem nicht authentifizierten, netzwerkbasierten Angreifer eine Beeinträchtigung. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Junos-OS-Updates einspielen.

    CVSS: 5.3 EPSS: 0.42% Publiziert: Referenz: NVD
  29. Juniper Junos OS (EX Series): fehlerhafte Behandlung undefinierter Parameter in der PFE

    CVE-2026-57032 Mittel

    Eine Schwachstelle durch die fehlerhafte Behandlung undefinierter Parameter in der Packet Forwarding Engine (pfe) von Juniper Networks Junos OS auf EX-Series-Geräten erlaubt einem authentifizierten Angreifer mit niedrigen Rechten einen Angriff (weitere Details in der Quelle abgeschnitten). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.41% Publiziert: Referenz: NVD
  30. Juniper Junos OS Evolved (PTX): DoS im Advanced Forwarding Toolkit

    CVE-2026-33794 Mittel

    Eine Schwachstelle durch unzureichende Prüfung ungewöhnlicher oder Ausnahmebedingungen im Advanced Forwarding Toolkit (evo-aftmand) von Juniper Networks Junos OS Evolved auf PTX-Serien erlaubt einem nicht authentifizierten Angreifer eine Beeinträchtigung der Verfügbarkeit. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: betroffene Junos-OS-Evolved-Version gemäss Juniper-Advisory aktualisieren.

    CVSS: 5.9 EPSS: 0.40% Publiziert: Referenz: NVD
  31. Fehlerhafte Prüfung ungewöhnlicher Bedingungen in Juniper Junos OS (CVE-2026-57022)

    CVE-2026-57022 Mittel

    Eine fehlerhafte Prüfung ungewöhnlicher oder aussergewöhnlicher Bedingungen in der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS auf MX-Geräten mit SPC3 sowie der SRX-Serie erlaubt es einem nicht authentifizierten Angreifer über das Netzwerk, den Dienst zu beeinträchtigen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Hersteller-Updates von Juniper einspielen.

    CVSS: 5.9 EPSS: 0.40% Publiziert: Referenz: NVD
  32. Juniper Junos OS (SRX): Race Condition in der Packet Forwarding Engine

    CVE-2026-57030 Mittel

    Eine Race-Condition-Schwachstelle (Concurrent Execution using Shared Resource with Improper Synchronization) in der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS auf SRX-Series-Geräten kann von einem Angreifer ausgenutzt werden. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 5.9 EPSS: 0.38% Publiziert: Referenz: NVD
  33. Juniper Junos OS: Out-of-Bounds-Write im SNMP-Daemon (snmpd)

    CVE-2026-33799 Mittel

    Eine Out-of-Bounds-Write-Schwachstelle im SNMP-Daemon (snmpd) von Juniper Networks Junos OS und Junos OS Evolved erlaubt einem authentifizierten, netzwerkbasierten Angreifer durch das Senden bestimmter gültiger SNMPv3-Anfragen die Ausnutzung. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 4.3 EPSS: 0.36% Publiziert: Referenz: NVD
  34. Juniper Junos OS Evolved – Informationsleck durch unzureichende Kommunikationsbeschränkung

    CVE-2026-33803 Mittel

    Eine unzureichende Beschränkung von Kommunikationskanälen auf die vorgesehenen Endpunkte in Juniper Networks Junos OS Evolved erlaubt einem nicht authentifizierten, netzbasierten Angreifer, eine begrenzte Informationsoffenlegung herbeizuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: betroffene Versionen gemäss Juniper-Advisory aktualisieren.

    CVSS: 6.5 EPSS: 0.35% Publiziert: Referenz: NVD
  35. Juniper Junos OS (MX Series): Umgehung des URL-Filters

    CVE-2026-57054 Mittel

    Eine Schwachstelle vom Typ „Use of Incorrectly-Resolved Name or Reference“ im URL-Filtering-Plugin von Juniper Networks Junos OS auf MX-Series-Geräten erlaubt einem nicht authentifizierten, netzwerkbasierten Angreifer, den Webfilter zu umgehen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.8 EPSS: 0.35% Publiziert: Referenz: NVD
  36. Juniper Junos OS RPD Denial of Service

    CVE-2026-33801 Mittel

    Eine Schwachstelle durch unzureichende Prüfung ungewöhnlicher oder Ausnahmebedingungen im Routing-Protocol-Daemon (RPD) von Juniper Networks Junos OS und Junos OS Evolved erlaubt einem benachbarten, nicht authentifizierten Angreifer einen Denial of Service. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  37. Juniper Junos OS (MX-Series) – Denial of Service in der Packet Forwarding Engine

    CVE-2026-57019 Mittel

    In der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS auf MX-Series-Geräten erlaubt eine unzureichende Validierung einer angegebenen Eingabemenge einem nicht authentifizierten, benachbarten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  38. Juniper Junos OS (QFX10000): Denial of Service in der Packet Forwarding Engine

    CVE-2026-57020 Mittel

    Eine Schwachstelle (Improper Check for Unusual or Exceptional Conditions) in der Packet Forwarding Engine (pfe) von Juniper Networks Junos OS auf Geräten der QFX10000-Serie erlaubt einem nicht authentifizierten, benachbarten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine von Juniper bereitgestellte, korrigierte Junos-OS-Version aktualisieren.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  39. Juniper Junos OS – Speicherleck in der Packet Forwarding Engine (EX Series)

    CVE-2026-57027 Mittel

    Eine Schwachstelle durch fehlende Speicherfreigabe nach Ablauf der effektiven Lebensdauer in der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS auf bestimmten Geräten der EX-Serie erlaubt einem nicht authentifizierten, benachbarten Angreifer die Beeinträchtigung des Systems. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  40. Juniper Junos OS (MX Series): Denial of Service in der Packet Forwarding Engine

    CVE-2026-33800 Mittel

    Eine Schwachstelle vom Typ Unchecked Input for Loop Condition in der Packet Forwarding Engine (pfe) von Juniper Networks Junos OS auf MX-Series-Systemen erlaubt einem nicht authentifizierten, benachbarten Angreifer das Auslösen eines Denial of Service. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: betroffene Software gemäss Juniper-Advisory aktualisieren.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  41. Denial of Service in Juniper Junos OS Evolved auf QFX-Serie

    CVE-2026-57029 Mittel

    Eine fehlende Synchronisierung im Flow-Collector-Handler von Juniper Networks Junos OS Evolved auf der QFX-Serie erlaubt einem benachbarten, nicht authentifizierten Angreifer, einen Denial-of-Service (DoS) auszulösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates gemäss Juniper-Advisory einspielen.

    CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD
  42. Juniper Junos OS / Junos OS Evolved – Lokaler Denial of Service in der fileio-Bibliothek

    CVE-2026-57025 Mittel

    In der fileio-Bibliothek von Juniper Networks Junos OS und Junos OS Evolved erlaubt die Rückgabe eines Zeigerwerts ausserhalb des erwarteten Bereichs einem lokalen Angreifer mit geringen Rechten, einen Denial of Service auszulösen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Junos-OS-Version aktualisieren.

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD
  43. Juniper Junos OS Missing Authentication in der Befehlsverarbeitung

    CVE-2025-30650 Mittel

    In Juniper Networks Junos OS besteht durch fehlende Authentifizierung einer kritischen Funktion in der Befehlsverarbeitung eine Schwachstelle, die es einem privilegierten lokalen Angreifer erlaubt, als root Zugriff auf Linux-basierte Line Cards zu erlangen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.7 EPSS: 0.14% Publiziert: Referenz: NVD
  44. Juniper Junos OS (EX Series): Denial-of-Service über die CLI

    CVE-2026-33802 Mittel

    Eine fehlende Autorisierung in der CLI von Juniper Networks Junos OS auf Geräten der EX Series erlaubt einem lokalen, authentifizierten Angreifer, einen Denial-of-Service auszulösen. Betroffen sind unter anderem die Serien EX2300, EX4000, EX4100 und EX4300. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Juniper bereitgestellten Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Juniper, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog