Report
CVE-2024-39524 Hoch

Juniper Junos OS Evolved – lokale Rechteausweitung zu root über CLI-Befehle

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Juniper Networks Junos OS Evolved erlaubt eine unzureichende Neutralisierung spezieller Elemente in CLI-Befehlen einem lokalen, authentifizierten Angreifer mit niedrigen Privilegien die Ausweitung seiner Rechte auf root und damit die vollständige Kompromittierung des Systems. Die CLI verarbeitet Befehlsoptionen in bestimmten Fällen nicht korrekt, sodass präparierte Parameter zu Root-Rechten auf Shell-Ebene führen. Betroffen sind alle Versionen vor 20.4R3-S7-EVO sowie die Zweige 21.2-EVO vor 21.2R3-S8-EVO, 21.4-EVO vor 21.4R3-S7-EVO, 22.2-EVO vor 22.2R3-EVO, 22.3-EVO vor 22.3R2-EVO und 22.4-EVO vor 22.4R2-EVO. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine der genannten korrigierten Versionen aktualisieren.

Changelog

  1. 2026-07-27 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.