Vulnerabilities in Juniper Networks

915 results
Vexday analysis

Com 893 CVEs catalogadas e 7 confirmadas em exploração ativa pelo CISA KEV, a taxa de exploração de dispositivos Juniper Networks está 1,7× acima da média geral do catálogo, o que indica risco operacional elevado para organizações que dependem dessas soluções. A CVE mais crítica em exploração ativa no momento é CVE-2023-36846, com escore EPSS de 0,9421 — valor que sinaliza altíssima probabilidade de exploração em curto prazo e deve concentrar esforços imediatos de remediação. O tipo de falha mais recorrente, CWE-754 (verificação inadequada de condições excepcionais), aponta para uma fragilidade estrutural de tratamento de erros que tende a se manifestar em múltiplos componentes. Com 38 CVEs de severidade crítica, 4 com prova de conceito pública disponível e 27 vulnerabilidades surgidas nos últimos 90 dias, o ritmo de exposição recente exige monitoramento contínuo e priorização ativa de patches.

CVE-2025-52947HIGHJunos OS: ACX Series: When 'hot-standby' mode is configured for an L2 circuit, interface flap causes the FEB to crashEPSS 0.3%CVE-2025-21595HIGHJunos OS and Junos OS Evolved: In an EVPN-VXLAN scenario specific ARP or NDP packets cause FPC to crashEPSS 0.3%CVE-2026-21909HIGHJunos OS and Junos OS Evolved: Receipt of specific IS-IS update packet causes memory leak leading to RPD crashEPSS 0.3%CVE-2020-1669MEDIUMJunos OS: NFX350: Password hashes stored in world-readable formatEPSS 0.3%CVE-2024-39524HIGHJunos OS Evolved: CLI parameter processing issue allows privilege escalationEPSS 0.3%CVE-2024-39520HIGHJunos OS Evolved: CLI parameter processing issue allows privilege escalationEPSS 0.3%CVE-2024-39521HIGHJunos OS Evolved: CLI parameter processing issue allows privilege escalationEPSS 0.3%CVE-2024-39523HIGHJunos OS Evolved: CLI parameter processing issue allows privilege escalationEPSS 0.3%CVE-2024-39522HIGHJunos OS Evolved: CLI parameter processing issue allows privilege escalationEPSS 0.3%CVE-2021-0293MEDIUMJunos OS: Out-of-memory condition and crashes can occur after executing a certain CLI command repeatedlyEPSS 0.2%CVE-2025-52985MEDIUMJunos OS Evolved: When a control-plane firewall filter refers to a prefix-list with more than 10 entries it's not matchingEPSS 0.2%CVE-2024-39560HIGHJunos OS and Junos OS Evolved: Memory leak due to RSVP neighbor persistent error leading to kernel crashEPSS 0.2%CVE-2025-21597MEDIUMJunos OS and Junos OS Evolved: When BGP rib-sharding and update-threading are configured and a peer flaps, an rpd core is observedEPSS 0.2%CVE-2024-39557HIGHJunos OS Evolved: MAC table changes cause a memory leakEPSS 0.2%CVE-2024-39517HIGHJunos OS and Junos OS Evolved: Upon processing specific L2 traffic, rpd can hang in devices with EVPN/VXLAN configuredEPSS 0.2%CVE-2024-39519HIGHJunos OS Evolved: ACX 7000 Series: Multicast traffic is looped in a multihoming EVPN MPLS scenarioEPSS 0.2%CVE-2024-39514HIGHJunos OS and Junos OS Evolved: Receiving specific traffic on devices with EVPN-VPWS with IGMP-snooping enabled will cause the rpd to crashEPSS 0.2%CVE-2025-30653MEDIUMJunos OS and Junos OS Evolved: LSP flap in a specific MPLS scenario leads to rpd crashEPSS 0.2%CVE-2025-30646HIGHJunos OS and Junos OS Evolved: Receipt of a malformed LLDP TLV results in l2cpd crashEPSS 0.2%CVE-2025-30647HIGHJunos OS: MX Series: Subscriber login/logout activity will lead to a memory leakEPSS 0.2%