VDB

CVE-2024-30380

CVE-2024-30380 PUBLISHED

Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungenügende Eingabeüberprüfungen, Unsachgemäße Überprüfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgemäße Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Pufferüberläufe. Diese Schwachstellen ermöglichen Angreifern Denial of Service Zustände zu verursachen, Informationen offenzulegen und Sicherheitsmechanismen inklusive der Firewall Funktionalität zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig.

EPSS 0.10% · 27.6th percentile

Risk Scores

EPSS Score
0.10%
27.6th percentile

Affected Products

VendorProductVersions
JuniperJuniper MX Series
JuniperJuniper EX Series
JuniperJuniper JUNOS
JuniperJuniper QFX Series
JuniperJuniper SRX Series
JuniperJuniper JUNOS Evolved

Timeline

  • Apr 10, 2024 CVE Published
  • Apr 17, 2024 EPSS Score
  • May 12, 2024 EPSS Score
  • Jun 6, 2024 EPSS Score
  • Jul 1, 2024 EPSS Score
  • Jul 26, 2024 EPSS Score
  • Aug 19, 2024 EPSS Score
  • Sep 13, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 8, 2024 EPSS Score
  • Nov 2, 2024 EPSS Score
  • Nov 27, 2024 EPSS Score

References

…and 15 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›