Speicherpufferschwachstelle in der Juniper Packet Forwarding Engine
Kennzahlen
- CVSS-Basiswert
- 7.5
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine unzureichende Beschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers in der Packet Forwarding Engine (PFE) von Juniper Networks Junos OS erlaubt einem unauthentifizierten, netzwerkbasierten Angreifer, einen Denial of Service auszulösen. Bei hohem Aufkommen bestimmten Datenverkehrs auf SRX4600-Geräten steigt der CPU-Speicherverbrauch stetig an, was zu Paketverlusten und schliesslich zum Absturz der PFE führt; ein manueller Neustart der PFE ist dann erforderlich. Betroffen sind Junos OS 21.2 vor 21.2R3-S7, 21.4 vor 21.4R3-S6, 22.1 vor 22.1R3-S5, 22.2 vor 22.2R3-S3, 22.3 vor 22.3R3-S2, 22.4 vor 22.4R3 sowie 23.2 vor 23.2R1-S2 bzw. 23.2R2. CVSS-Basiswert: 7.5 (Hoch).
Changelog
-
2026-07-31 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Juniper
- Juniper ScreenOS Improper Authentication Vulnerability KEV CVE-2015-7755
- Juniper Junos OS – Unzureichende Isolation (Improper Isolation) KEV CVE-2025-21590
- Juniper Junos OS EX Series PHP External Variable Modification Vulnerability KEV CVE-2023-36844
- Juniper Junos OS EX/SRX Series PHP External Variable Modification Vulnerability KEV CVE-2023-36845
- Juniper Junos OS SRX Series – Fehlende Authentifizierung für kritische Funktion KEV CVE-2023-36846
- Juniper Junos OS EX Series – Fehlende Authentifizierung für kritische Funktion KEV CVE-2023-36847
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.