Report
CVE-2024-39562 Hoch

Juniper Junos OS Evolved: Denial of Service über xinetd/sshd bei hoher SSH-Verbindungsrate

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Junos OS Evolved von Juniper Networks führt eine unvollständige Freigabe von Ressourcen im xinetd-Prozess, der SSH-Daemon-Instanzen (sshd) startet, dazu, dass ein unauthentifizierter, netzwerkbasierter Angreifer durch eine hohe Rate gleichzeitiger, in bestimmter Weise beendeter SSH-Verbindungen einen Denial-of-Service auslösen kann. Dabei stürzt xinetd ab und hinterlässt defunkte sshd-Prozesse, wodurch SSH-Zugriff sowie darauf aufbauende Dienste wie SFTP und Netconf über SSH blockiert werden; legitime Nutzer können sich nicht mehr per SSH anmelden, bis der Dienst manuell wiederhergestellt wird. Betroffen sind alle Junos-OS-Evolved-Versionen vor 21.4R3-S7-EVO sowie mehrere 22.3-/22.4-/23.2-EVO-Zweige; 22.1-EVO und 22.2-EVO sind nicht betroffen. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.