CVE-2023-28985 PUBLISHED

Es existieren mehrere Schwachstellen in Juniper JUNOS, JUNOS Evolved, sowie JUNOS Space und zugehörigen Produkten. Dazu zählen SRX, MX, PTX, QFX, Contrail Cloud und mehrere Produkten von Drittanbietern wie PHP, jQuery, Openstack, sowie AMD- und Intel-Prozessoren. Sie werden u. a. durch unsachgemäße Überprüfungen, Out-of-Bounds-Read, unsachgemäße Validierungen, Use-after-free-Fehler und die Verwendung einer nicht initialisierten Ressource verursacht. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und seine Privilegien zu erweitern.

EPSS 0.14% · 33.5th percentile

Risk Scores

EPSS Score
0.14%
33.5th percentile

Affected Products

VendorProductVersions
JuniperJuniper JUNOS PTX10008
JuniperJuniper JUNOS Evolved
JuniperJuniper QFX Series 10000
JuniperJuniper SRX Series 5000
JuniperJuniper MX Series
JuniperJuniper JUNOS PTX10004
JuniperJuniper SRX Series
JuniperJuniper JUNOS Contrail Cloud
JuniperJuniper JUNOS PTX10001-36MR
JuniperJuniper JUNOS Space
JuniperJuniper SRX Series 4600
JuniperJuniper JUNOS PTX10016
JuniperJuniper JUNOS

Timeline

References

Open in Interactive Console →