CVE-2015-8100
Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungenügende Eingabeüberprüfungen, Unsachgemäße Überprüfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgemäße Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Pufferüberläufe. Diese Schwachstellen ermöglichen Angreifern Denial of Service Zustände zu verursachen, Informationen offenzulegen, Code auszuführen, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalität zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig.
EPSS 0.14% · 33.1th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Dell | Dell PowerProtect Data Domain <8.3.0.0 | |
| Dell | Dell PowerProtect Data Domain Management Center | |
| Juniper | Juniper JUNOS | |
| Dell | Dell PowerProtect Data Domain <8.4.0.0 | |
| Dell | Dell PowerProtect Data Domain <7.10.1.70 | |
| Dell | Dell PowerProtect Data Domain OS | |
| Dell | Dell PowerProtect Data Domain <7.13.1.40 | |
| Amazon | Amazon Linux 2 | |
| Dell | Dell PowerProtect Data Domain <7.13.1.20 | |
| Dell | Dell PowerProtect Data Domain | |
| Dell | Dell PowerProtect Data Domain <7.10.1.50 | |
| Dell | Dell PowerProtect Data Domain <8.3.1.10 | |
| Ubuntu | Ubuntu Linux |
Exploit Intelligence
- OpenBSD net-snmp Information Disclosure Vulnerability (0day-today)
- OpenBSD net-snmp Information Disclosure Vulnerability (0day-today)
- index.html (github-poc)
- index.html (github-poc)
- index.html (github-poc)
- index.html (github-poc)
- index.html (github-poc)
- index.html (github-poc)
Timeline
- Nov 10, 2015 CVE Published
- Nov 14, 2015 PoC Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 20, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Sep 3, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Feb 8, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 2, 2023 EPSS Score
- May 25, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1591.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1591 advisory
- https://supportportal.juniper.net/s/global-search/%40uri?language=en_US#sort=%40sfcec_community_publish_date_formula__c%20descending&numberOfResults=100&f:ctype=%5BSecurity%20Advisories%5D advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2025/wid-sec-w-2025-0225.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0225 advisory
- https://www.dell.com/support/kbdoc/de-de/000279157/dsa-2025-022-security-update-for-dell-powerprotect-dd-multiple-vulnerabilities advisory
- https://alas.aws.amazon.com/AL2/ALAS-2025-2804.html advisory
- https://ubuntu.com/security/notices/USN-7429-2 advisory
- https://ubuntu.com/security/notices/USN-7429-1 advisory
- https://www.dell.com/support/kbdoc/en-us/000348708/dsa-2025-159-security-update-for-dell-powerprotect-data-domain-multiple-vulnerabilities advisory
- https://www.dell.com/support/kbdoc/000376224 advisory