CVE-2023-28531 PUBLISHED CVSS 9.300000190734863 CRITICAL

In Juniper JUNOS bestehen mehrere Schwachstellen in Bezug auf OpenSSH. Diese Fehler bestehen aufgrund verschiedener sicherheitsrelevanter Probleme wie einer fehlenden Zeichenkodierung, einem nicht ausreichend vertrauenswürdigen Suchpfad oder einer unzulässigen Verhinderung von Schreiboperationen und mehr. Ein anonymer Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen oder Dateien zu manipulieren.

EPSS 0.36% · 58.1th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.36%
58.1th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source OpenSSH <9.3
DebianDebian Linux
UbuntuUbuntu Linux
FreeBSD ProjectFreeBSD Project FreeBSD OS
FedoraFedora Linux
SiemensSiemens SIMATIC S7 1500 CPU
IBMIBM Spectrum Protect plus <10.1.12.6
GentooGentoo Linux

Timeline

References

Open in Interactive Console →