VDB

CVE-2023-44189

CVE-2023-44189 PUBLISHED

Es bestehen mehrere Schwachstellen in Juniper JUNOS und JUNOS Evolved auf verschiedenen Hardware-Plattformen wie SRX, MX, PTX und QFX. Betroffen sind Komponenten wie NTP, der Routing-Protokoll-Daemon, Storm Control, der Management-Daemon, die Packet Forwarding Engine, das NETCONF Management Protocol, die gNMI-Schnittstellen und die J-Web User Interfaces. Die Fehler bestehen u.a. aufgrund einer Erreichbarkeitsbehauptung, unsachgemäßer impelmentierter Sicherheitsprüfungen, unsachgemäßer Eingabevalidierungen, ungeprüfter Rückgabewerte und unsachgemäßer Behandlung von Ausnahmebedingungen. Ein entfernter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und seine Privilegien zu erweitern. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.01% · 0.5th percentile

Risk Scores

EPSS Score
0.01%
0.5th percentile

Affected Products

VendorProductVersions
JuniperJuniper JUNOS
JuniperJuniper MX Series
JuniperJuniper SRX Series
JuniperJuniper EX Series 4600
JuniperJuniper EX Series 2300
JuniperJuniper JUNOS PTX10001
JuniperJuniper EX Series 4400
JuniperJuniper EX Series 4100
JuniperJuniper JUNOS PTX10004
JuniperJuniper JUNOS Evolved
JuniperJuniper QFX Series 5000
JuniperJuniper JUNOS PTX10003
JuniperJuniper EX Series 3400
JuniperJuniper JUNOS PTX10008
JuniperJuniper EX Series 4000
JuniperJuniper JUNOS PTX Series
JuniperJuniper JUNOS PTX10016

Exploit Intelligence

Timeline

  • Oct 11, 2023 CVE Published
  • Oct 12, 2023 EPSS Score
  • Nov 12, 2023 EPSS Score
  • Dec 14, 2023 EPSS Score
  • Jan 14, 2024 EPSS Score
  • Feb 15, 2024 EPSS Score
  • Mar 17, 2024 EPSS Score
  • Apr 17, 2024 EPSS Score
  • May 19, 2024 EPSS Score
  • Jun 19, 2024 EPSS Score
  • Jul 21, 2024 EPSS Score
  • Aug 21, 2024 EPSS Score

References

…and 14 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›