CVE-2023-36835 PUBLISHED

Es existieren mehrere Schwachstellen in Juniper JUNOS, JUNOS Evolved, sowie JUNOS Space und zugehörigen Produkten. Dazu zählen SRX, MX, PTX, QFX, Contrail Cloud und mehrere Produkten von Drittanbietern wie PHP, jQuery, Openstack, sowie AMD- und Intel-Prozessoren. Sie werden u. a. durch unsachgemäße Überprüfungen, Out-of-Bounds-Read, unsachgemäße Validierungen, Use-after-free-Fehler und die Verwendung einer nicht initialisierten Ressource verursacht. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und seine Privilegien zu erweitern.

EPSS 0.19% · 40.3th percentile

Risk Scores

EPSS Score
0.19%
40.3th percentile

Affected Products

VendorProductVersions
JuniperJuniper JUNOS PTX10004
JuniperJuniper JUNOS PTX10001-36MR
JuniperJuniper JUNOS Evolved
JuniperJuniper JUNOS PTX10016
JuniperJuniper SRX Series 5000
JuniperJuniper JUNOS PTX10008
JuniperJuniper JUNOS Space
JuniperJuniper MX Series
JuniperJuniper QFX Series 10000
JuniperJuniper JUNOS Contrail Cloud
JuniperJuniper SRX Series
JuniperJuniper JUNOS
JuniperJuniper SRX Series 4600

Timeline

References

Open in Interactive Console →