CVE-2023-36850 PUBLISHED

Es existieren mehrere Schwachstellen in Juniper JUNOS, JUNOS Evolved, sowie JUNOS Space und zugehörigen Produkten. Dazu zählen SRX, MX, PTX, QFX, Contrail Cloud und mehrere Produkten von Drittanbietern wie PHP, jQuery, Openstack, sowie AMD- und Intel-Prozessoren. Sie werden u. a. durch unsachgemäße Überprüfungen, Out-of-Bounds-Read, unsachgemäße Validierungen, Use-after-free-Fehler und die Verwendung einer nicht initialisierten Ressource verursacht. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und seine Privilegien zu erweitern.

EPSS 0.06% · 18.6th percentile

Risk Scores

EPSS Score
0.06%
18.6th percentile

Affected Products

VendorProductVersions
JuniperJuniper SRX Series 4600
JuniperJuniper JUNOS Space
JuniperJuniper JUNOS PTX10008
JuniperJuniper JUNOS Contrail Cloud
JuniperJuniper JUNOS PTX10001-36MR
JuniperJuniper JUNOS PTX10016
JuniperJuniper JUNOS
JuniperJuniper SRX Series
JuniperJuniper MX Series
JuniperJuniper SRX Series 5000
JuniperJuniper JUNOS Evolved
JuniperJuniper JUNOS PTX10004
JuniperJuniper QFX Series 10000

Timeline

References

Open in Interactive Console →