Report
CVE-2024-39521 Hoch

Juniper Junos OS Evolved – Rechteausweitung zu Root über CLI-Kommandos

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine Schwachstelle in den Kommandos von Juniper Junos OS Evolved (Improper Neutralization of Special Elements) erlaubt einem lokalen, authentifizierten Angreifer mit niedrigen Privilegien die Rechteausweitung zu Root und damit die vollständige Kompromittierung des Systems. Die CLI behandelt Kommando-Optionen in bestimmten Fällen nicht korrekt, sodass präparierte Parameter eine Root-Shell ermöglichen. Betroffen sind unter anderem 21.1-EVO ab 21.1R1-EVO vor 21.2R3-S8-EVO, 21.4-EVO vor 21.4R3-S7-EVO, 22.1-EVO vor 22.1R3-S6-EVO, 22.2-EVO vor 22.2R3-EVO und 22.3-EVO vor 22.3R2-EVO. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

Changelog

  1. 2026-07-27 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.