Kritikus Juniper Networks RCE
A Juniper Networks frissítéseket adott ki az SRX sorozatú tűzfalakat és EX sorozatú kapcsolókat érintő, az engedélyezés előtti távoli kódfuttatás előtti kritikus hiba kezelésére, amely root jogosultságok és szolgáltatásmegtagadási támadások lehetővé tételére használható.
A Juniper Networks frissítéseket adott ki az SRX sorozatú tűzfalak és EX sorozatú switchek kritikus távoli kódfuttatási (RCE) sebezhetőségének javítására. A CVE-2024-21591 néven nyomon követett probléma a CVSS pontozási rendszerben 9,8-as értéket kapott. A Juniper Networks Junos OS SRX sorozatú és EX sorozatú Juniper Networks Junos OS J-Web rendszerében található out-of-bounds write sebezhetőség lehetővé teszi egy nem hitelesített, hálózat alapú támadó számára, hogy Denial-of-Service (DoS) vagy Remote Code Execution (RCE) műveletet hajtson végre, és root jogosultságokat szerezzen az eszközön.