Report
CVE-2024-21604 Hoch

Juniper Junos OS Evolved: Denial of Service durch unbegrenzte Ressourcenzuteilung im Kernel

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Kernel von Juniper Networks Junos OS Evolved fehlt eine Begrenzung bei der Ressourcenzuteilung. Verarbeitet die Routing Engine (RE) eine hohe Rate bestimmter gültiger Pakete, führt dies zum Verlust der Konnektivität der RE zu anderen Chassis-Komponenten und damit zu einem vollständigen, anhaltenden Systemausfall. Ein sorgfältig konfigurierter lo0-Firewall-Filter kann die betreffenden Pakete blockieren oder begrenzen und den Vorfall verhindern. Erkennbar ist der Zustand am Logeintrag nf_conntrack: table full, dropping packet. Betroffen sind unter anderem Versionen vor 20.4R3-S7-EVO sowie mehrere 21.x/22.x-EVO-Zweige vor den jeweiligen Fix-Releases. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.