Report
CVE-2025-59975 Hoch

Juniper Junos Space: Ressourcenerschöpfung im httpd

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Der HTTP-Daemon (httpd) von Juniper Networks Junos Space weist laut Hersteller eine Schwachstelle durch unkontrollierten Ressourcenverbrauch auf: Ein nicht authentifizierter, netzwerkbasierter Angreifer kann das Gerät mit eingehenden API-Aufrufen fluten und dadurch sämtliche Systemressourcen verbrauchen. Nach anhaltender Flutung werden alle verfügbaren File-Handles aufgebraucht, sodass der Zugriff über SSH und die Web-Oberfläche blockiert wird und ein manueller Neustart nötig ist. Betroffen sind alle Junos-Space-Versionen vor 22.2R1 Patch V3 sowie 23.1 vor 23.1R1 Patch V3. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf die genannten Patch-Versionen oder neuer aktualisieren.

Changelog

  1. 2026-07-29 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Juniper

Alle Reports zu Juniper

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.