Report
CVE-2024-39546 Hoch

Juniper Junos OS Evolved Socket-Intercept Privilege Escalation

Kennzahlen

CVSS-Basiswert
7.3
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine Missing-Authorization-Schwachstelle in der Socket-Intercept(SI)- Kommandodatei-Schnittstelle von Juniper Networks Junos OS Evolved erlaubt laut NVD einem authentifizierten, niedrig privilegierten lokalen Angreifer, bestimmte Dateien zu verändern und dadurch beliebige Befehle mit Root-Rechten auszuführen, was zu einer Rechteausweitung und vollständigen Kompromittierung des Systems führt. Betroffen sind alle Versionen vor 21.2R3-S8-EVO sowie mehrere 21.4-, 22.1-, 22.2-, 22.3-, 22.4- und 23.2-Versionszweige vor den jeweiligen Fix-Releases. CVSS-Basiswert: 7.3 (Hoch).

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.