VDB

CVE-2024-21590

CVE-2024-21590 PUBLISHED

Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungenügende Eingabeüberprüfungen, Unsachgemäße Überprüfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgemäße Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Pufferüberläufe. Diese Schwachstellen ermöglichen Angreifern Denial of Service Zustände zu verursachen, Informationen offenzulegen und Sicherheitsmechanismen inklusive der Firewall Funktionalität zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig.

EPSS 0.04% · 12.6th percentile

Risk Scores

EPSS Score
0.04%
12.6th percentile

Affected Products

VendorProductVersions
JuniperJuniper JUNOS Evolved
JuniperJuniper MX Series
JuniperJuniper QFX Series
JuniperJuniper SRX Series
JuniperJuniper EX Series
JuniperJuniper JUNOS

Timeline

  • Apr 10, 2024 CVE Published
  • Apr 13, 2024 EPSS Score
  • May 8, 2024 EPSS Score
  • Jun 2, 2024 EPSS Score
  • Jun 28, 2024 EPSS Score
  • Jul 23, 2024 EPSS Score
  • Aug 17, 2024 EPSS Score
  • Sep 11, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 6, 2024 EPSS Score
  • Oct 31, 2024 EPSS Score
  • Nov 25, 2024 EPSS Score

References

…and 15 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›