Report
CVE-2024-21614 Hoch

Juniper Junos OS: RPD-Absturz durch DREND-Abfrage über NETCONF/gRPC

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Routing Protocol Daemon (RPD) von Juniper Networks Junos OS und Junos OS Evolved liegt eine Schwachstelle bei der Behandlung unüblicher oder ausserordentlicher Bedingungen vor. Sind NETCONF und gRPC aktiviert, kann ein nicht authentifizierter, netzwerkbasierter Angreifer über eine bestimmte, per Dynamic Rendering (DREND) ausgeführte Abfrage einen Absturz und Neustart von RPD auslösen. Wiederholte Ausführung der Abfrage führt zu einem anhaltenden Denial-of-Service-Zustand. Betroffen sind Junos OS 22.2 vor 22.2R2-S2/22.2R3 und 22.3 vor 22.3R2/22.3R3 sowie die entsprechenden Junos OS Evolved-Versionen. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.