VDB

CVE-2024-39516

CVE-2024-39516 PUBLISHED

Es bestehen mehrere Schwachstellen in verschiedenen Produkten von Juniper. Diese werden durch verschiedene sicherheitsrelevante Probleme verursacht, darunter unzureichende Eingabevalidierung, unsachgemäße Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Speicherung von Klartextdaten, Race Conditions und Pufferüberläufe. Diese Schwachstellen ermöglichen es Angreifern, Denial-of-Service-Zustände herbeizuführen, Informationen offenzulegen, Code auszuführen, Privilegien zu erweitern und Sicherheitsmechanismen zu umgehen, einschließlich der Autorisierung, was zu einer vollständigen Kontrolle über das Gerät führt. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Anmeldung oder Benutzerinteraktion, erhöhte Berechtigungen oder spezielle Bedingungen, die vor der Ausnutzung erfüllt sein müssen.

EPSS 0.29% · 52.7th percentile

Risk Scores

EPSS Score
0.29%
52.7th percentile

Affected Products

VendorProductVersions
JuniperJuniper JUNOS
JuniperJuniper Junos Space <24.1R2

Timeline

  • Oct 9, 2024 CVE Published
  • Oct 10, 2024 EPSS Score
  • Oct 14, 2024 Coalition ESS Score
  • Oct 16, 2024 CVE Updated
  • Oct 17, 2024 Coalition ESS Score
  • Oct 29, 2024 EPSS Score
  • Nov 17, 2024 EPSS Score
  • Dec 6, 2024 EPSS Score
  • Dec 25, 2024 EPSS Score
  • Jan 13, 2025 EPSS Score
  • Jan 27, 2025 Coalition ESS Score
  • Feb 1, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›