VDB

CVE-2024-30378

CVE-2024-30378 PUBLISHED

Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungenügende Eingabeüberprüfungen, Unsachgemäße Überprüfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgemäße Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Pufferüberläufe. Diese Schwachstellen ermöglichen Angreifern Denial of Service Zustände zu verursachen, Informationen offenzulegen und Sicherheitsmechanismen inklusive der Firewall Funktionalität zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig.

EPSS 0.05% · 16.4th percentile

Risk Scores

EPSS Score
0.05%
16.4th percentile

Affected Products

VendorProductVersions
JuniperJuniper QFX Series
JuniperJuniper JUNOS
JuniperJuniper SRX Series
JuniperJuniper MX Series
JuniperJuniper JUNOS Evolved
JuniperJuniper EX Series

Timeline

  • Apr 10, 2024 CVE Published
  • Apr 17, 2024 EPSS Score
  • May 12, 2024 EPSS Score
  • Jun 7, 2024 EPSS Score
  • Jul 2, 2024 EPSS Score
  • Jul 26, 2024 EPSS Score
  • Aug 20, 2024 EPSS Score
  • Sep 14, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 9, 2024 EPSS Score
  • Nov 3, 2024 EPSS Score
  • Nov 28, 2024 EPSS Score

References

…and 15 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›