Juniper Junos OS Evolved: Speicherleck im Tunnel-Treiber durch präparierte IPv6-Pakete
Kennzahlen
- CVSS-Basiswert
- 7.5
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Im Juniper Tunnel Driver (jtd) von Juniper Networks Junos OS Evolved besteht laut NVD eine Schwachstelle durch nicht freigegebenen Speicher nach Ablauf der effektiven Lebensdauer. Der Empfang speziell fehlerhafter IPv6-Pakete führt dazu, dass Kernel-Speicher nicht freigegeben wird, was zu Speichererschöpfung, Systemabsturz und Denial of Service führen kann. Betroffen sind laut Quelle Versionen von 22.4-EVO vor 22.4R3-S5-EVO, von 23.2-EVO vor 23.2R2-S2-EVO, von 23.4-EVO vor 23.4R2-S2-EVO sowie von 24.2-EVO vor 24.2R1-S2-EVO/24.2R2-EVO; betroffen sind nur Systeme mit aktiviertem IPv6. CVSS-Basiswert: 7.5 (Hoch).
Changelog
-
2026-07-29 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Juniper
- Juniper ScreenOS Improper Authentication Vulnerability KEV CVE-2015-7755
- Juniper Junos OS – Unzureichende Isolation (Improper Isolation) KEV CVE-2025-21590
- Juniper Junos OS EX Series PHP External Variable Modification Vulnerability KEV CVE-2023-36844
- Juniper Junos OS EX/SRX Series PHP External Variable Modification Vulnerability KEV CVE-2023-36845
- Juniper Junos OS SRX Series – Fehlende Authentifizierung für kritische Funktion KEV CVE-2023-36846
- Juniper Junos OS EX Series – Fehlende Authentifizierung für kritische Funktion KEV CVE-2023-36847
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.