2026-3226: Juniper Junos Space: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2026-07-09 12:32)
- Neues Advisory
Betroffene Software
Entwicklung
Netzwerk
Betroffene Plattformen
Juniper
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen, falsche Informationen darzustellen, eine vollständige Kompromittierung der betroffenen Software zu ermöglichen und nicht spezifizierte Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen und beliebigen Programmcode auszuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Administratorrechte zu erlangen, Dateien zu manipulieren, Informationen auszuspähen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des angemeldeten Benutzers auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann eine Schwachstelle ausnutzen, um Administratorrechte zu erlangen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen und stellt Junos Space 26.1R1 Patch V1 Release als Sicherheitsupdate bereit.
Schwachstellen:
CVE-2023-43804
Schwachstelle in urllib3 ermöglicht Ausspähen von InformationenCVE-2023-45803
Schwachstelle in urllib3 ermöglicht Ausspähen von InformationenCVE-2023-53331
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2023-53373
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-37891
Schwachstelle in urllib3 ermöglicht Ausspähen von InformationenCVE-2024-47081
Schwachstelle in Python Requests ermöglicht Ausspähen von InformationenCVE-2024-52615
Schwachstelle in Avahi ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-11561
Schwachstelle in SSSD ermöglicht PrivilegieneskalationCVE-2025-14104
Schwachstelle in util-linux ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-21605
Schwachstelle in Redis und Valkey ermöglicht Denial-of-Service-AngriffCVE-2025-38556
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausspähen von InformationenCVE-2025-38614
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2025-39718
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-39730
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2025-39757
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2025-39819
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2025-40909
Schwachstelle in Perl ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-46817
Schwachstelle in Redis und Valkey ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-46818
Schwachstelle in Redis und Valkey ermöglicht Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2025-46819
Schwachstelle in Redis und Valkey ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-47268
Schwachstelle in iputils ermöglicht u. a. Manipulation von DateienCVE-2025-47273
Schwachstelle in Python Setuptools ermöglicht Path-Traversal-AngriffCVE-2025-48964
Schwachstelle in iputils ermöglicht Denial-of-Service-AngriffCVE-2025-49844
Schwachstelle in Redis und Valkey ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2025-5318
Schwachstelle in Bibliothek libssh ermöglicht u. a. Ausspähen von InformationenCVE-2025-53905
Schwachstelle in Vim ermöglicht Manipulation von DateienCVE-2025-53906
Schwachstelle in Vim ermöglicht Manipulation von DateienCVE-2025-54389
Schwachstelle in AIDE ermöglicht Manipulation von DateienCVE-2025-5914
Schwachstelle in libarchive ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2025-59375
Schwachstelle in Expat ermöglicht Denial-of-Service-AngriffCVE-2025-5987
Schwachstelle in Bibliothek libssh ermöglicht nicht spezifizierte AngriffeCVE-2025-5994
Schwachstelle in Unbound ermöglicht Darstellen falscher InformationenCVE-2025-61726
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2025-6176
Schwachstelle in Scrapy ermöglicht Denial-of-Service-AngriffCVE-2025-62229
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-62230
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-62231
Schwachstelle in X.Org Server und Xwayland ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-64720
Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-65018
Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-66293
Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-66418
Schwachstelle in urllib3 ermöglicht Denial-of-Service-AngriffCVE-2025-66471
Schwachstelle in urllib3 ermöglicht Denial-of-Service-AngriffCVE-2025-68615
Schwachstelle in Net-SNMP ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-68973
Schwachstelle in GnuPG ermöglicht u. a. Ausspähen von InformationenCVE-2025-8176
Schwachstelle in LibTIFF ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-9900
Schwachstelle in LibTIFF ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-0719
Schwachstelle in libsoup ermöglicht Denial-of-Service-AngriffCVE-2026-1761
Schwachstelle in libsoup ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2026-21441
Schwachstelle in urllib3 ermöglicht Denial-of-Service-AngriffCVE-2026-22695
Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-22801
Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-25646
Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-43284
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2026-43500
Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.