Juniper Seite 3
Schwachstellen-Reports
144 ReportsZeige 101 bis 144 von 144
-
Juniper Junos OS: Fehlerhafte Puffergrössenberechnung auf SRX-5000-Serie mit SPC2 und aktivierten ALGs ermöglicht Denial of Service
CVE-2024-30405 HochAuf Juniper-Networks-Junos-OS-Geräten der SRX-5000-Serie mit SPC2-Line-Cards und aktivierten Application Layer Gateways (ALGs) führt eine fehlerhafte Berechnung der Puffergrösse dazu, dass gezielt präparierte Pakete eine Denial-of-Service-Bedingung im Transit-Traffic auslösen. CVSS-Basiswert: 7.5 (Hoch). Anhaltender Empfang der präparierten Pakete hält den Denial-of-Service-Zustand laut Advisory dauerhaft aufrecht. Betroffen sind alle Versionen vor 21.2R3-S7 sowie die Versionszweige 21.4 vor 21.4R3-S6, 22.1 vor 22.1R3-S5, 22.2 vor 22.2R3-S3, 22.3 vor 22.3R3-S2, 22.4 vor 22.4R3 und 23.2 vor 23.2R2.
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS: rpd-Absturz durch fehlerhaftes BGP-Tunnel-Encapsulation-TLV
CVE-2024-21598 HochIm Routing Protocol Daemon (rpd) von Juniper Junos OS und Junos OS Evolved führt eine unzureichende Validierung der syntaktischen Korrektheit von Eingaben zu einem Denial of Service durch einen netzwerkbasierten, unauthentifizierten Angreifer. Enthält ein über eine bestehende BGP-Sitzung empfangenes BGP-Update ein Tunnel-Encapsulation-Attribut mit einem speziell fehlerhaften TLV, stürzt rpd ab und startet neu. Der Fehler betrifft mehrere Junos-OS- und Junos-OS-Evolved-Versionen und ist ab den in der Quelle genannten Fix-Releases behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die entsprechende Fix-Version aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS: Cross-Site-Scripting in J-Web ermöglicht Befehlsausführung
CVE-2024-21620 HochEine Cross-Site-Scripting-Schwachstelle in J-Web von Junos OS auf SRX- und EX-Serien erlaubt einem Angreifer, eine URL zu konstruieren, die beim Aufruf durch einen anderen Benutzer Befehle mit dessen Rechten ausführt, einschliesslich denen eines Administrators. Ursache ist die Methode emit_debug_note in webauth_operation.php, die empfangene Daten zurückgibt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine der vom Hersteller bereinigten Junos-Versionen aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Juniper Junos OS Evolved: NULL-Pointer-Dereference durch präparierte IPv4-UDP-Pakete
CVE-2024-21602 HochEine NULL-Pointer-Dereference-Schwachstelle in Juniper Junos OS Evolved auf den Plattformen ACX7024, ACX7100-32C und ACX7100-48L ermöglicht einem nicht authentifizierten, netzwerkbasierten Angreifer einen Denial of Service. Wird ein bestimmtes IPv4-UDP-Paket empfangen, stürzt der Packetio-Prozess der Routing Engine (RE) ab und startet neu, was eine kurzzeitige Verkehrsunterbrechung verursacht; bei fortgesetztem Empfang solcher Pakete kann ein dauerhafter Denial of Service entstehen. IPv6-Pakete sind von dem Problem nicht betroffen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS Evolved: Denial of Service durch unbegrenzte Ressourcenzuteilung im Kernel
CVE-2024-21604 HochIm Kernel von Juniper Networks Junos OS Evolved fehlt eine Begrenzung bei der Ressourcenzuteilung. Verarbeitet die Routing Engine (RE) eine hohe Rate bestimmter gültiger Pakete, führt dies zum Verlust der Konnektivität der RE zu anderen Chassis-Komponenten und damit zu einem vollständigen, anhaltenden Systemausfall. Ein sorgfältig konfigurierter lo0-Firewall-Filter kann die betreffenden Pakete blockieren oder begrenzen und den Vorfall verhindern. Erkennbar ist der Zustand am Logeintrag nf_conntrack: table full, dropping packet. Betroffen sind unter anderem Versionen vor 20.4R3-S7-EVO sowie mehrere 21.x/22.x-EVO-Zweige vor den jeweiligen Fix-Releases. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS: Double Free in flowd (SRX Series) durch TCP-Encap-Profile
CVE-2024-21606 HochIm Flow Processing Daemon (flowd) von Juniper Networks Junos OS auf SRX-Serien-Geräten besteht laut Juniper eine Double-Free-Schwachstelle. Ist in einem Remote-Access-VPN-Szenario ein tcp-encap-profile konfiguriert, kann eine Sequenz spezifischer Pakete zu einem Absturz und Neustart von flowd führen; ein nicht authentifizierter Angreifer im Netzwerk kann so einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf eine der von Juniper genannten fixierten Versionen (u. a. 20.4R3-S8, 21.2R3-S6, 21.3R3-S5, 21.4R3-S5, 22.1R3-S3, 22.2R3-S3, 22.3R3-S1, 22.4R2-S2/22.4R3).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS: Memory Leak im Routing Protocol Daemon (rpd) bei jflow
CVE-2024-21611 HochIm Routing Protocol Daemon (rpd) von Juniper Junos OS und Junos OS Evolved führt eine unzureichende Freigabe von Speicher zu einem Denial of Service durch einen unauthentifizierten, netzwerkbasierten Angreifer. In einem Juniper-Flow-Monitoring-Szenario (jflow) verursacht Routen-Churn, der zu Aktualisierungen von BGP-Next-Hops führt, ein langsames Memory-Leak bis hin zum Absturz und Neustart von rpd. Betroffen sind Junos OS vor 21.4R3, 22.1R3 und 22.2R3 sowie die entsprechenden Junos OS Evolved-Versionen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die genannten Fix-Versionen aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS Evolved: Denial of Service im OFP-Dienst durch ungültige TCP-Pakete
CVE-2024-21612 HochEine unzureichende Behandlung syntaktisch ungültiger Strukturen im Object-Flooding-Protocol(OFP)-Dienst von Juniper Junos OS Evolved ermöglicht einem nicht authentifizierten, netzwerkbasierten Angreifer einen Denial of Service. Auf allen Junos-OS-Evolved-Plattformen stürzt der OFP-Dienst bei bestimmten, an einen offenen OFP-Port gesendeten TCP-Paketen ab, was einen Neustart der Routing Engine (RE) auslöst; anhaltender Empfang solcher Pakete führt zu einem dauerhaften Denial of Service. Betroffen sind laut Advisory alle Versionen vor 21.2R3-S7-EVO sowie mehrere spätere Versionslinien vor den jeweils genannten Fix-Releases. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS: RPD-Absturz durch DREND-Abfrage über NETCONF/gRPC
CVE-2024-21614 HochIm Routing Protocol Daemon (RPD) von Juniper Networks Junos OS und Junos OS Evolved liegt eine Schwachstelle bei der Behandlung unüblicher oder ausserordentlicher Bedingungen vor. Sind NETCONF und gRPC aktiviert, kann ein nicht authentifizierter, netzwerkbasierter Angreifer über eine bestimmte, per Dynamic Rendering (DREND) ausgeführte Abfrage einen Absturz und Neustart von RPD auslösen. Wiederholte Ausführung der Abfrage führt zu einem anhaltenden Denial-of-Service-Zustand. Betroffen sind Junos OS 22.2 vor 22.2R2-S2/22.2R3 und 22.3 vor 22.3R2/22.3R3 sowie die entsprechenden Junos OS Evolved-Versionen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS: DoS in PFE durch fehlerhafte SIP-ALG-Paketverarbeitung
CVE-2024-21616 HochIn der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS auf MX- und SRX-Serien-Plattformen kann laut Juniper bei aktiviertem SIP ALG ein spezifisches SIP-Paket dazu führen, dass die NAT-IP-Zuweisung für legitimen Traffic fehlschlägt. Ein nicht authentifizierter Angreifer aus dem Netzwerk kann dadurch einen anhaltenden Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf eine der von Juniper genannten fixierten Versionen (u. a. 21.2R3-S6, 21.3R3-S5, 21.4R3-S5, 22.1R3-S4, 22.2R3-S3, 22.3R3-S1, 22.4R2-S2/22.4R3, 23.2R1-S1/23.2R2).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS – Denial of Service durch ICMP-Verkehr bei VXLAN
CVE-2024-21595 HochIn der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS erlaubt eine fehlerhafte Prüfung der syntaktischen Korrektheit von Eingaben einem nicht authentifizierten, netzwerkbasierten Angreifer einen Denial of Service. Sendet ein Angreifer eine hohe Rate spezifischer ICMP-Pakete an ein Gerät mit aktivierter VXLAN-Konfiguration, blockiert dies die PFE, wodurch das Gerät nicht mehr reagiert; ein manueller Neustart ist zur Wiederherstellung erforderlich. Betroffen sind die Serien EX4100, EX4400, EX4600 und QFX5000 in mehreren Junos-OS-Versionslinien vor den jeweiligen Fix-Releases. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Paragon Active Assurance Improper Access Control
CVE-2024-21589 HochIm Juniper Networks Paragon Active Assurance Control Center erlaubt eine unzureichende Zugriffskontrolle (Improper Access Control) einem unauthentifizierten, netzwerkbasierten Angreifer den Zugriff auf Reports, ohne sich anmelden zu müssen; diese Reports können sensible Konfigurationsinformationen enthalten. Grund ist eine seit Version 3.1.0 eingeführte Funktion zum selektiven Teilen von Kontodaten. Betroffen sind die Versionen 3.1.0, 3.2.0, 3.2.2, 3.3.0, 3.3.1 und 3.4.0; frühere Versionen sowie das SaaS-Angebot des Paragon Active Assurance Control Center sind nicht betroffen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Falsche Standardberechtigungen in Juniper Junos OS ermöglichen Root-Backdoor
CVE-2023-44194 HochEine Schwachstelle durch falsche Standardberechtigungen in Juniper Networks Junos OS erlaubt einem nicht authentifizierten Angreifer mit lokalem Zugriff, eine Backdoor mit Root-Rechten anzulegen. Ursache sind unzureichende Verzeichnisberechtigungen für ein bestimmtes Systemverzeichnis. Betroffen sind alle Versionen vor 20.4R3-S5 sowie die Zweige 21.1, 21.2, 21.3 und 21.4 vor den jeweils genannten Service-Releases. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 8.4 Publiziert: Referenz: NVD -
Juniper Junos OS QFX5000: DDoS durch fehlerhafte Storm-Control-Implementierung bei ICMPv6
CVE-2023-44181 HochBei der Storm-Control-Funktion von Juniper Networks Junos OS auf QFX5000-Geräten besteht laut NVD eine unzureichend implementierte Sicherheitsprüfung, durch die Pakete an die ARP-Queue weitergeleitet werden. Dies kann bei aktivierter Storm Control und vorhandenen ICMPv6-Paketen zu einer Layer-2-Schleife mit DDoS-Verletzungen und entsprechenden Syslog-Meldungen führen. Betroffen sind laut Quelle unter anderem Junos-OS-Versionen vor 20.2R3-S6 sowie mehrere weitere 20.x- bis 22.x-Zweige auf QFX5000. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS: Improper Input Validation im rpd via fehlerhaftes ISO-VPN-BGP-Paket
CVE-2023-44185 HochEine Improper-Input-Validation-Schwachstelle im Routing Protocol Daemon (rpd) von Juniper Networks erlaubt einem Angreifer beim Empfang und der Verarbeitung eines speziell fehlerhaften ISO-VPN-BGP-UPDATE-Pakets einen Denial of Service. Anhaltender Empfang dieses Pakets führt zu einer dauerhaften Denial-of-Service-Bedingung. Betroffen sind zahlreiche Versionen von Junos OS und Junos OS Evolved vor den jeweiligen Fix-Releases laut Advisory. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS: Denial of Service durch PFE-Hogging bei hoher VLAN-Anzahl auf QFX5000/EX4000
CVE-2023-44191 HochIn Juniper Networks Junos OS auf Plattformen der QFX5000- und EX4000-Serie kann bei einer hohen Anzahl konfigurierter VLANs ein bestimmtes DHCP-Paket ein PFE-Hogging auslösen, das zum Abbruch von Socket-Verbindungen führt. Ein nicht authentifizierter, netzwerkbasierter Angreifer kann dadurch einen Denial of Service verursachen. Betroffen sind Versionen 21.1 vor 21.1R3-S5, 21.2 vor 21.2R3-S5, 21.3 vor 21.3R3-S5, 21.4 vor 21.4R3-S4, 22.1 vor 22.1R3-S3, 22.2 vor 22.2R3-S1, 22.3 vor 22.3R2-S2/22.3R3 sowie 22.4 vor 22.4R2. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS: Speicherleck in der Packet Forwarding Engine bei EVPN-VXLAN/pseudo-VTEP
CVE-2023-44192 HochIn der Packet Forwarding Engine von Juniper Networks Junos OS besteht laut NVD eine Schwachstelle durch unzureichende Eingabevalidierung, die einem nicht authentifizierten, netzwerkbasierten Angreifer einen Speicherverlust ermöglicht. Auf QFX5000-Plattformen mit konfiguriertem pseudo-VTEP im EVPN-VXLAN-Szenario führt der Empfang bestimmter DHCP-Pakete laut Quelle zu einem DMA-Speicherleck, das bei anhaltendem Empfang bis auf 99 % ansteigt und die Protokollverarbeitung sowie den Datenverkehr beeinträchtigt (Denial of Service). Ein manueller Neustart behebt den Zustand. Betroffen sind laut Quelle unter anderem Versionen vor 20.4R3-S6 sowie mehrere 21.x- und 22.x-Zweige. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS: Out-of-Bounds Write im Routing Protocol Daemon (rpd) via BGP
CVE-2023-44197 HochEine Out-of-Bounds-Write-Schwachstelle im Routing Protocol Daemon (rpd) von Juniper Networks Junos OS und Junos OS Evolved erlaubt einem nicht authentifizierten, netzwerkbasierten Angreifer einen Denial of Service. Ein Absturz und Neustart von rpd kann bei der Verarbeitung von BGP-Routenupdates auftreten, die über eine etablierte BGP-Sitzung empfangen werden – beobachtet bei Routen, die von einem Peer mit einer BGP-Import-Policy mit hunderten IPv4-/IPv6-Präfix-Terms gelernt wurden. Betroffen sind zahlreiche Versionen von Junos OS und Junos OS Evolved vor den jeweiligen Fix-Releases laut Advisory. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS (MX Series): Denial of Service in der Packet Forwarding Engine bei aktivem PTP
CVE-2023-44199 HochLaut NVD besteht in der Packet Forwarding Engine (PFE) von Juniper Junos OS auf MX-Series-Plattformen eine unzureichende Prüfung ungewöhnlicher Bedingungen. Ist Precision Time Protocol (PTP) konfiguriert, kann anhaltendes Routing-Protokoll-Churn zu einem FPC-Absturz mit Neustart führen. Ein nicht authentifizierter, netzwerkbasierter Angreifer kann dadurch einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS / Junos OS Evolved – Unchecked Return Value in Nutzerschnittstellen
CVE-2023-44182 HochIn den Nutzerschnittstellen von Juniper Networks Junos OS und Junos OS Evolved (CLI, XML API, XML Management Protocol, NETCONF, gNMI, J-Web) führt eine Schwachstelle durch nicht geprüfte Rückgabewerte zu unbeabsichtigten Effekten wie Rechte-Demotion oder -Eskalation der Aktionen eines Operators. Mögliche Szenarien reichen von Rechteausweitung über den Zugriff auf eigentlich unzugängliche Dateien bis zu Code, der unerwartet mit Root-Rechten läuft. Betroffen sind zahlreiche Junos-OS- und Junos-OS-Evolved-Versionen vor den jeweils genannten Fix-Releases. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Juniper Junos OS: Endlosschleife in der Packet Forwarding Engine bei PPPoE-Schnittstellen (DoS)
CVE-2023-36841 HochIn der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS auf MX-Series-Geräten besteht laut NVD eine unzureichende Prüfung ungewöhnlicher Bedingungen. Ein nicht authentifizierter netzwerkbasierter Angreifer kann über eine mit PPPoE konfigurierte Schnittstelle mit aktiviertem tcp-mss durch fehlerhaften TCP-Verkehr eine Endlosschleife auf der jeweiligen PFE auslösen, wodurch alle Ressourcen verbraucht werden und ein manueller Neustart zur Wiederherstellung nötig ist. Betroffen sind laut Quelle alle Versionen vor 20.4R3-S7 sowie mehrere weitere Versionsstände bis 22.4R2. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS: Absturz der Packet Forwarding Engine bei aktiviertem Encrypted Traffic Insights
CVE-2023-36843 HochIm Junos-Services-Framework-Modul (jsf) von Juniper Junos OS führt laut NVD eine fehlerhafte Behandlung inkonsistenter Sonderelemente dazu, dass ein nicht authentifizierter Angreifer im Netzwerk einen Absturz der Packet Forwarding Engine (PFE) auslösen kann. Betroffen sind ausschliesslich Geräte mit aktiviertem Juniper Advanced Threat Prevention (ATP) Cloud und aktivierten Encrypted Traffic Insights (konfiguriert über die security-metadata-streaming policy). Nach dem Absturz ist ein manueller Neustart des Geräts erforderlich. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS/Junos OS Evolved: Denial of Service bei AS-PATH-Verarbeitung mit vielen 4-Byte-AS
CVE-2023-44186 HochLaut NVD besteht bei der AS-PATH-Verarbeitung von Juniper Junos OS und Junos OS Evolved eine unzureichende Behandlung von Ausnahmebedingungen. Ein Angreifer kann eine BGP-UPDATE-Nachricht mit einem AS-PATH senden, der eine grosse Anzahl 4-Byte-AS enthält, was zu einem Denial of Service führt; fortgesetzter Empfang solcher Updates erzeugt einen anhaltenden DoS-Zustand. Betroffen sind Router mit aktiviertem Non-Stop Routing (NSR) und einem BGP-Nachbarn ohne 4-Byte-AS-Fähigkeit; die SRX-Serie unterstützt NSR nicht und ist daher nicht betroffen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Juniper Junos OS/Junos OS Evolved: Denial of Service durch präparierte BGP-UPDATE-Nachrichten (rpd)
CVE-2023-4481 HochLaut NVD besteht im Routing Protocol Daemon (rpd) von Juniper Junos OS und Junos OS Evolved eine unzureichende Eingabevalidierung. Beim Empfang bestimmter präparierter BGP-UPDATE-Nachrichten über eine etablierte BGP-Sitzung kann diese Sitzung mit einem UPDATE-Nachrichtenfehler abgebrochen werden; der Effekt kann sich auch auf entfernte Systeme ausbreiten. Fortgesetzter Empfang solcher Nachrichten kann einen anhaltenden Denial-of-Service-Zustand erzeugen. Betroffen sind eBGP und iBGP in IPv4- und IPv6-Implementierungen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2022-42889 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2022-42889 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-42889) gemeldet; laut den Quellen sind unter anderem SolarWinds, Axis, Docker/containerd/Podman und Matrix42 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.93% Referenz: SolarWinds -
CVE-2019-11358 – Axis Communications
CVE-2019-11358 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2019-11358) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.
EPSS: 87.22% Referenz: Axis -
CVE-2026-57021 – Out-of-bounds-Write in Junos OS http-gk (Juniper)
CVE-2026-57021 MittelEine Out-of-bounds-Write-Schwachstelle im http-gatekeeper (http-gk) von Juniper Networks Junos OS auf der SRX-Serie erlaubt einem nicht authentifizierten, netzbasierten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Junos-OS-Updates einspielen.
CVSS: 5.3 EPSS: 0.47% Publiziert: Referenz: NVD -
Juniper Junos OS IKE-Daemon (iked) Schwachstelle
CVE-2026-57024 MittelEine Schwachstelle vom Typ Use of Multiple Resources with Duplicate Identifier im IKE-Daemon (iked) von Juniper Networks Junos OS auf der MX-Serie mit SPC3 und der SRX-Serie erlaubt einem nicht authentifizierten, netzwerkbasierten Angreifer eine Beeinträchtigung. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Junos-OS-Updates einspielen.
CVSS: 5.3 EPSS: 0.42% Publiziert: Referenz: NVD -
Juniper Junos OS (EX Series): fehlerhafte Behandlung undefinierter Parameter in der PFE
CVE-2026-57032 MittelEine Schwachstelle durch die fehlerhafte Behandlung undefinierter Parameter in der Packet Forwarding Engine (pfe) von Juniper Networks Junos OS auf EX-Series-Geräten erlaubt einem authentifizierten Angreifer mit niedrigen Rechten einen Angriff (weitere Details in der Quelle abgeschnitten). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.41% Publiziert: Referenz: NVD -
Juniper Junos OS Evolved (PTX): DoS im Advanced Forwarding Toolkit
CVE-2026-33794 MittelEine Schwachstelle durch unzureichende Prüfung ungewöhnlicher oder Ausnahmebedingungen im Advanced Forwarding Toolkit (evo-aftmand) von Juniper Networks Junos OS Evolved auf PTX-Serien erlaubt einem nicht authentifizierten Angreifer eine Beeinträchtigung der Verfügbarkeit. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: betroffene Junos-OS-Evolved-Version gemäss Juniper-Advisory aktualisieren.
CVSS: 5.9 EPSS: 0.40% Publiziert: Referenz: NVD -
Fehlerhafte Prüfung ungewöhnlicher Bedingungen in Juniper Junos OS (CVE-2026-57022)
CVE-2026-57022 MittelEine fehlerhafte Prüfung ungewöhnlicher oder aussergewöhnlicher Bedingungen in der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS auf MX-Geräten mit SPC3 sowie der SRX-Serie erlaubt es einem nicht authentifizierten Angreifer über das Netzwerk, den Dienst zu beeinträchtigen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Hersteller-Updates von Juniper einspielen.
CVSS: 5.9 EPSS: 0.40% Publiziert: Referenz: NVD -
Juniper Junos OS (SRX): Race Condition in der Packet Forwarding Engine
CVE-2026-57030 MittelEine Race-Condition-Schwachstelle (Concurrent Execution using Shared Resource with Improper Synchronization) in der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS auf SRX-Series-Geräten kann von einem Angreifer ausgenutzt werden. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 5.9 EPSS: 0.38% Publiziert: Referenz: NVD -
Juniper Junos OS: Out-of-Bounds-Write im SNMP-Daemon (snmpd)
CVE-2026-33799 MittelEine Out-of-Bounds-Write-Schwachstelle im SNMP-Daemon (snmpd) von Juniper Networks Junos OS und Junos OS Evolved erlaubt einem authentifizierten, netzwerkbasierten Angreifer durch das Senden bestimmter gültiger SNMPv3-Anfragen die Ausnutzung. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 4.3 EPSS: 0.36% Publiziert: Referenz: NVD -
Juniper Junos OS Evolved – Informationsleck durch unzureichende Kommunikationsbeschränkung
CVE-2026-33803 MittelEine unzureichende Beschränkung von Kommunikationskanälen auf die vorgesehenen Endpunkte in Juniper Networks Junos OS Evolved erlaubt einem nicht authentifizierten, netzbasierten Angreifer, eine begrenzte Informationsoffenlegung herbeizuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: betroffene Versionen gemäss Juniper-Advisory aktualisieren.
CVSS: 6.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Juniper Junos OS (MX Series): Umgehung des URL-Filters
CVE-2026-57054 MittelEine Schwachstelle vom Typ „Use of Incorrectly-Resolved Name or Reference“ im URL-Filtering-Plugin von Juniper Networks Junos OS auf MX-Series-Geräten erlaubt einem nicht authentifizierten, netzwerkbasierten Angreifer, den Webfilter zu umgehen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Juniper Junos OS RPD Denial of Service
CVE-2026-33801 MittelEine Schwachstelle durch unzureichende Prüfung ungewöhnlicher oder Ausnahmebedingungen im Routing-Protocol-Daemon (RPD) von Juniper Networks Junos OS und Junos OS Evolved erlaubt einem benachbarten, nicht authentifizierten Angreifer einen Denial of Service. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Juniper Junos OS (MX-Series) – Denial of Service in der Packet Forwarding Engine
CVE-2026-57019 MittelIn der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS auf MX-Series-Geräten erlaubt eine unzureichende Validierung einer angegebenen Eingabemenge einem nicht authentifizierten, benachbarten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Juniper Junos OS (QFX10000): Denial of Service in der Packet Forwarding Engine
CVE-2026-57020 MittelEine Schwachstelle (Improper Check for Unusual or Exceptional Conditions) in der Packet Forwarding Engine (pfe) von Juniper Networks Junos OS auf Geräten der QFX10000-Serie erlaubt einem nicht authentifizierten, benachbarten Angreifer, einen Denial of Service auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine von Juniper bereitgestellte, korrigierte Junos-OS-Version aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Juniper Junos OS – Speicherleck in der Packet Forwarding Engine (EX Series)
CVE-2026-57027 MittelEine Schwachstelle durch fehlende Speicherfreigabe nach Ablauf der effektiven Lebensdauer in der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS auf bestimmten Geräten der EX-Serie erlaubt einem nicht authentifizierten, benachbarten Angreifer die Beeinträchtigung des Systems. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Juniper Junos OS (MX Series): Denial of Service in der Packet Forwarding Engine
CVE-2026-33800 MittelEine Schwachstelle vom Typ Unchecked Input for Loop Condition in der Packet Forwarding Engine (pfe) von Juniper Networks Junos OS auf MX-Series-Systemen erlaubt einem nicht authentifizierten, benachbarten Angreifer das Auslösen eines Denial of Service. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: betroffene Software gemäss Juniper-Advisory aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Denial of Service in Juniper Junos OS Evolved auf QFX-Serie
CVE-2026-57029 MittelEine fehlende Synchronisierung im Flow-Collector-Handler von Juniper Networks Junos OS Evolved auf der QFX-Serie erlaubt einem benachbarten, nicht authentifizierten Angreifer, einen Denial-of-Service (DoS) auszulösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates gemäss Juniper-Advisory einspielen.
CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Juniper Junos OS / Junos OS Evolved – Lokaler Denial of Service in der fileio-Bibliothek
CVE-2026-57025 MittelIn der fileio-Bibliothek von Juniper Networks Junos OS und Junos OS Evolved erlaubt die Rückgabe eines Zeigerwerts ausserhalb des erwarteten Bereichs einem lokalen Angreifer mit geringen Rechten, einen Denial of Service auszulösen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Junos-OS-Version aktualisieren.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Juniper Junos OS Missing Authentication in der Befehlsverarbeitung
CVE-2025-30650 MittelIn Juniper Networks Junos OS besteht durch fehlende Authentifizierung einer kritischen Funktion in der Befehlsverarbeitung eine Schwachstelle, die es einem privilegierten lokalen Angreifer erlaubt, als root Zugriff auf Linux-basierte Line Cards zu erlangen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.7 EPSS: 0.14% Publiziert: Referenz: NVD -
Juniper Junos OS (EX Series): Denial-of-Service über die CLI
CVE-2026-33802 MittelEine fehlende Autorisierung in der CLI von Juniper Networks Junos OS auf Geräten der EX Series erlaubt einem lokalen, authentifizierten Angreifer, einen Denial-of-Service auszulösen. Betroffen sind unter anderem die Serien EX2300, EX4000, EX4100 und EX4300. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Juniper bereitgestellten Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Juniper, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.