Report
CVE-2025-21599 Hoch

Juniper Junos OS Evolved: Speicherleck im Tunnel-Treiber durch präparierte IPv6-Pakete

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Juniper Tunnel Driver (jtd) von Juniper Networks Junos OS Evolved besteht laut NVD eine Schwachstelle durch nicht freigegebenen Speicher nach Ablauf der effektiven Lebensdauer. Der Empfang speziell fehlerhafter IPv6-Pakete führt dazu, dass Kernel-Speicher nicht freigegeben wird, was zu Speichererschöpfung, Systemabsturz und Denial of Service führen kann. Betroffen sind laut Quelle Versionen von 22.4-EVO vor 22.4R3-S5-EVO, von 23.2-EVO vor 23.2R2-S2-EVO, von 23.4-EVO vor 23.4R2-S2-EVO sowie von 24.2-EVO vor 24.2R1-S2-EVO/24.2R2-EVO; betroffen sind nur Systeme mit aktiviertem IPv6. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-29 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.