CVE-2023-36838 PUBLISHED

Es existieren mehrere Schwachstellen in Juniper JUNOS, JUNOS Evolved, sowie JUNOS Space und zugehörigen Produkten. Dazu zählen SRX, MX, PTX, QFX, Contrail Cloud und mehrere Produkten von Drittanbietern wie PHP, jQuery, Openstack, sowie AMD- und Intel-Prozessoren. Sie werden u. a. durch unsachgemäße Überprüfungen, Out-of-Bounds-Read, unsachgemäße Validierungen, Use-after-free-Fehler und die Verwendung einer nicht initialisierten Ressource verursacht. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und seine Privilegien zu erweitern.

EPSS 0.04% · 12.8th percentile

Risk Scores

EPSS Score
0.04%
12.8th percentile

Affected Products

VendorProductVersions
JuniperJuniper JUNOS PTX10004
JuniperJuniper SRX Series
JuniperJuniper JUNOS PTX10016
JuniperJuniper JUNOS Contrail Cloud
JuniperJuniper QFX Series 10000
JuniperJuniper SRX Series 5000
JuniperJuniper JUNOS PTX10001-36MR
JuniperJuniper JUNOS Space
JuniperJuniper JUNOS
JuniperJuniper SRX Series 4600
JuniperJuniper MX Series
JuniperJuniper JUNOS Evolved
JuniperJuniper JUNOS PTX10008

Timeline

References

Open in Interactive Console →