CVE-2024-39546

HIGH EPSS 8.0%
Published Jul 11, 20241y ago · Modified Jun 17, 20261w ago
7.0 CVSS 4.0
High
Find Similar
Published Jul 11, 2024 1y ago
Last Modified Jun 17, 2026 1w ago

Description

A Missing Authorization vulnerability in the Socket Intercept (SI) command file interface of Juniper Networks Junos OS Evolved allows an authenticated, low-privilege local attacker to modify certain files, allowing the attacker to cause any command to execute with root privileges leading to privilege escalation ultimately compromising the system.  This issue affects Junos OS Evolved:  * All versions prior to 21.2R3-S8-EVO,  * 21.4 versions prior to  21.4R3-S6-EVO,  * 22.1 versions prior to 22.1R3-S5-EVO,  * 22.2 versions prior to 22.2R3-S3-EVO,  * 22.3 versions prior to 22.3R3-S3-EVO,  * 22.4 versions prior to 22.4R3-EVO,  * 23.2 versions prior to 23.2R2-EVO.

CVSS Details

Base Score
7.0
Exploitability
Impact
Vector string
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Attack Vector Local
Attack Complexity Low
Privileges Required Low
User Interaction A
Scope X

Threat Intelligence

EPSS Exploit Probability
8.0% percentile
Exploit & Patch Status
No Known Exploit
No Patch Available

Weaknesses 1

CWE-862 Missing Authorization Authorization

Affected Products 126

VendorProductVersionRange
juniperjunos_os_evolved18.3any
juniperjunos_os_evolved19.1any
juniperjunos_os_evolved19.1any
juniperjunos_os_evolved19.2any
juniperjunos_os_evolved19.2any
juniperjunos_os_evolved19.3any
juniperjunos_os_evolved19.3any
juniperjunos_os_evolved19.4any
juniperjunos_os_evolved19.4any
juniperjunos_os_evolved19.4any
juniperjunos_os_evolved19.4any
juniperjunos_os_evolved19.4any
juniperjunos_os_evolved20.1any
juniperjunos_os_evolved20.1any
juniperjunos_os_evolved20.1any
juniperjunos_os_evolved20.1any
juniperjunos_os_evolved20.1any
juniperjunos_os_evolved20.1any
juniperjunos_os_evolved20.1any
juniperjunos_os_evolved20.1any
juniperjunos_os_evolved20.1any
juniperjunos_os_evolved20.1any
juniperjunos_os_evolved20.2any
juniperjunos_os_evolved20.2any
juniperjunos_os_evolved20.2any
juniperjunos_os_evolved20.2any
juniperjunos_os_evolved20.2any
juniperjunos_os_evolved20.2any
juniperjunos_os_evolved20.3any
juniperjunos_os_evolved20.3any
juniperjunos_os_evolved20.3any
juniperjunos_os_evolved20.3any
juniperjunos_os_evolved20.3any
juniperjunos_os_evolved20.3any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved21.1any
juniperjunos_os_evolved21.1any
juniperjunos_os_evolved21.1any
juniperjunos_os_evolved21.1any
juniperjunos_os_evolved21.1any
juniperjunos_os_evolved21.1any
juniperjunos_os_evolved21.1any
juniperjunos_os_evolved21.1any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved23.2any
juniperjunos_os_evolved23.2any
juniperjunos_os_evolved23.2any
juniperjunos_os_evolved23.2any

References 1

Remediation

No remediation data recorded yet

Check vendor advisories and the NVD entry for patch availability.