CVE-2023-36833 PUBLISHED

Es existieren mehrere Schwachstellen in Juniper JUNOS, JUNOS Evolved, sowie JUNOS Space und zugehörigen Produkten. Dazu zählen SRX, MX, PTX, QFX, Contrail Cloud und mehrere Produkten von Drittanbietern wie PHP, jQuery, Openstack, sowie AMD- und Intel-Prozessoren. Sie werden u. a. durch unsachgemäße Überprüfungen, Out-of-Bounds-Read, unsachgemäße Validierungen, Use-after-free-Fehler und die Verwendung einer nicht initialisierten Ressource verursacht. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und seine Privilegien zu erweitern.

EPSS 0.10% · 27.9th percentile

Risk Scores

EPSS Score
0.10%
27.9th percentile

Affected Products

VendorProductVersions
JuniperJuniper JUNOS PTX10001-36MR
JuniperJuniper SRX Series 4600
JuniperJuniper SRX Series
JuniperJuniper MX Series
JuniperJuniper JUNOS Contrail Cloud
JuniperJuniper JUNOS Evolved
JuniperJuniper JUNOS
JuniperJuniper SRX Series 5000
JuniperJuniper JUNOS PTX10008
JuniperJuniper QFX Series 10000
JuniperJuniper JUNOS PTX10004
JuniperJuniper JUNOS Space
JuniperJuniper JUNOS PTX10016

Timeline

References

Open in Interactive Console →