Report
CVE-2024-47502 Hoch

Juniper Junos OS Evolved – Ressourcenerschöpfung durch nicht bereinigte TCP-Sitzungen

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Kernel von Juniper Junos OS Evolved besteht eine Schwachstelle durch Zuweisung von Ressourcen ohne Begrenzung oder Drosselung. Nicht authentifizierte, netzwerkbasierte Angreifer können damit einen Denial of Service auslösen: In bestimmten Fällen wird der Zustand beendeter TCP-Sitzungen nicht bereinigt, was über die Zeit zu Ressourcenerschöpfung führt und neue Verbindungen zur Control Plane verhindert. Betroffen sind nur IPv4- und in-band über ein FPC-Interface aufgebaute TCP-Sitzungen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf eine der fixenden Versionen (u. a. 21.4R3-S9-EVO, 22.2R3-S4-EVO, 22.4R3-S3-EVO, 23.2R2-S1-EVO, 23.4R2-EVO oder neuer); bis dahin kann ein manueller Neustart der betroffenen Routing Engine Abhilfe schaffen.

Changelog

  1. 2026-07-29 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.