DFN-CERT

Advisory-Archiv

2026-3226: Juniper Junos Space: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2026-07-09 12:32)
Neues Advisory

Betroffene Software

Entwicklung
Netzwerk

Betroffene Plattformen

Juniper

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen, falsche Informationen darzustellen, eine vollständige Kompromittierung der betroffenen Software zu ermöglichen und nicht spezifizierte Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen und beliebigen Programmcode auszuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Administratorrechte zu erlangen, Dateien zu manipulieren, Informationen auszuspähen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des angemeldeten Benutzers auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann eine Schwachstelle ausnutzen, um Administratorrechte zu erlangen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Der Hersteller informiert über die Schwachstellen und stellt Junos Space 26.1R1 Patch V1 Release als Sicherheitsupdate bereit.

Schwachstellen:

CVE-2023-43804

Schwachstelle in urllib3 ermöglicht Ausspähen von Informationen

CVE-2023-45803

Schwachstelle in urllib3 ermöglicht Ausspähen von Informationen

CVE-2023-53331

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-53373

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2024-37891

Schwachstelle in urllib3 ermöglicht Ausspähen von Informationen

CVE-2024-47081

Schwachstelle in Python Requests ermöglicht Ausspähen von Informationen

CVE-2024-52615

Schwachstelle in Avahi ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2025-11561

Schwachstelle in SSSD ermöglicht Privilegieneskalation

CVE-2025-14104

Schwachstelle in util-linux ermöglicht u. a. Denial-of-Service-Angriff

CVE-2025-21605

Schwachstelle in Redis und Valkey ermöglicht Denial-of-Service-Angriff

CVE-2025-38556

Schwachstelle in Linux-Kernel ermöglicht u. a. Ausspähen von Informationen

CVE-2025-38614

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2025-39718

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-39730

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2025-39757

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2025-39819

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2025-40909

Schwachstelle in Perl ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-46817

Schwachstelle in Redis und Valkey ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-46818

Schwachstelle in Redis und Valkey ermöglicht Ausführen beliebigen Programmcodes mit Benutzerrechten

CVE-2025-46819

Schwachstelle in Redis und Valkey ermöglicht u. a. Denial-of-Service-Angriff

CVE-2025-47268

Schwachstelle in iputils ermöglicht u. a. Manipulation von Dateien

CVE-2025-47273

Schwachstelle in Python Setuptools ermöglicht Path-Traversal-Angriff

CVE-2025-48964

Schwachstelle in iputils ermöglicht Denial-of-Service-Angriff

CVE-2025-49844

Schwachstelle in Redis und Valkey ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2025-5318

Schwachstelle in Bibliothek libssh ermöglicht u. a. Ausspähen von Informationen

CVE-2025-53905

Schwachstelle in Vim ermöglicht Manipulation von Dateien

CVE-2025-53906

Schwachstelle in Vim ermöglicht Manipulation von Dateien

CVE-2025-54389

Schwachstelle in AIDE ermöglicht Manipulation von Dateien

CVE-2025-5914

Schwachstelle in libarchive ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2025-59375

Schwachstelle in Expat ermöglicht Denial-of-Service-Angriff

CVE-2025-5987

Schwachstelle in Bibliothek libssh ermöglicht nicht spezifizierte Angriffe

CVE-2025-5994

Schwachstelle in Unbound ermöglicht Darstellen falscher Informationen

CVE-2025-61726

Schwachstelle in Go ermöglicht Denial-of-Service-Angriff

CVE-2025-6176

Schwachstelle in Scrapy ermöglicht Denial-of-Service-Angriff

CVE-2025-62229

Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-62230

Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-62231

Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-64720

Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-Angriff

CVE-2025-65018

Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-Angriff

CVE-2025-66293

Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-Angriff

CVE-2025-66418

Schwachstelle in urllib3 ermöglicht Denial-of-Service-Angriff

CVE-2025-66471

Schwachstelle in urllib3 ermöglicht Denial-of-Service-Angriff

CVE-2025-68615

Schwachstelle in Net-SNMP ermöglicht u. a. Denial-of-Service-Angriff

CVE-2025-68973

Schwachstelle in GnuPG ermöglicht u. a. Ausspähen von Informationen

CVE-2025-8176

Schwachstelle in LibTIFF ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-9900

Schwachstelle in LibTIFF ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-0719

Schwachstelle in libsoup ermöglicht Denial-of-Service-Angriff

CVE-2026-1761

Schwachstelle in libsoup ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2026-21441

Schwachstelle in urllib3 ermöglicht Denial-of-Service-Angriff

CVE-2026-22695

Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-22801

Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-25646

Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-43284

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2026-43500

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.