VDB

CVE-2024-30389

CVE-2024-30389 PUBLISHED

Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungenügende Eingabeüberprüfungen, Unsachgemäße Überprüfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgemäße Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Pufferüberläufe. Diese Schwachstellen ermöglichen Angreifern Denial of Service Zustände zu verursachen, Informationen offenzulegen und Sicherheitsmechanismen inklusive der Firewall Funktionalität zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig.

EPSS 0.16% · 36.9th percentile

Risk Scores

EPSS Score
0.16%
36.9th percentile

Affected Products

VendorProductVersions
JuniperJuniper JUNOS
JuniperJuniper SRX Series
JuniperJuniper QFX Series
JuniperJuniper EX Series
JuniperJuniper JUNOS Evolved
JuniperJuniper MX Series

Timeline

  • Apr 10, 2024 CVE Published
  • Apr 13, 2024 EPSS Score
  • May 8, 2024 EPSS Score
  • Jun 2, 2024 EPSS Score
  • Jun 27, 2024 EPSS Score
  • Jul 22, 2024 EPSS Score
  • Aug 16, 2024 EPSS Score
  • Sep 10, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 5, 2024 EPSS Score
  • Oct 30, 2024 EPSS Score
  • Nov 24, 2024 EPSS Score

References

…and 15 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›