Report
CVE-2025-52946 Hoch

Juniper Junos OS: Use-after-Free im Routing-Protokoll-Daemon (rpd) durch fehlerhaften BGP AS-Path

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In der Verarbeitung von BGP-Updates durch den Routing-Protokoll-Daemon (rpd) von Juniper Networks Junos OS und Junos OS Evolved besteht eine Use-after-Free-Schwachstelle. Ein Angreifer kann durch ein speziell manipuliertes AS-Path-Attribut in einem BGP-Update einen Absturz und Neustart des rpd-Prozesses auslösen (Denial of Service). Voraussetzung ist eine bereits aufgebaute BGP-Session mit aktivierten Traceoptions; ohne aktivierte Traceoptions ist das System laut Quelle nicht betroffen. Es handelt sich um eine vollständigere Behebung der zuvor veröffentlichten CVE-2024-39549. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-29 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.