CVSS: v3.1: 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Multiple vulnerabilities have been resolved in the Juniper Networks Junos Space 24.1R4 Patch V1 release by updating third-party software included with Junos Space.These issues affect Juniper Networks Junos Space versions prior to 24.1R4 Patch V1.
Important security issues resolved include:
CVE
CVSS
CVE-2024-6655
7.0 (CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
CVE-2024-6409
7.0 (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H)
CVE-2024-5742
6.7 (CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H)
CVE-2024-5564
8.1 (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
CVE-2024-42934
5.0 (CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L)
CVE-2024-40961
5.5 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
CVE-2024-40958
7.8 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
CVE-2024-40954
CVE-2024-40928
CVE-2024-39487
7.1 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H)
CVE-2024-38575
CVE-2024-38558
CVE-2024-37356
CVE-2024-36971
CVE-2024-36941
CVE-2024-36929
CVE-2024-36922
CVE-2024-36921
CVE-2024-36903
CVE-2024-36489
CVE-2024-36020
CVE-2024-36017
CVE-2024-36005
CVE-2024-35969
CVE-2024-35937
CVE-2024-35911
CVE-2024-35899
6.1 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H)
CVE-2024-35852
CVE-2024-35848
CVE-2024-35845
9.1 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)
CVE-2024-35823
5.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
CVE-2024-35800
CVE-2024-35789
CVE-2024-33621
CVE-2024-27434
CVE-2024-27417
CVE-2024-27065
CVE-2024-27052
7.4 (CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
CVE-2024-27049
CVE-2024-26897
CVE-2024-26868
CVE-2024-26853
CVE-2024-26828
6.7 (CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:H)
CVE-2024-26808
CVE-2024-26600
CVE-2024-21823
7.5 (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:H)
CVE-2023-52864
CVE-2021-47606
CVE-2024-4076
7.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
CVE-2024-1975
CVE-2024-1737
CVE-2024-38428
9.1 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)
CVE-2024-47538
9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
CVE-2024-47607
CVE-2024-47615
CVE-2024-30203
5.5 (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
CVE-2024-30204
2.8 (CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:L)
CVE-2024-30205
7.1 (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H)
CVE-2024-28182
CVE-2024-27983
CVE-2024-27982
CVE-2024-25629
CVE-2024-22025
CVE-2024-27280
CVE-2024-21235
4.8 (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N)
CVE-2024-21217
3.7 (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)
CVE-2024-21210
3.7 (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N)
CVE-2024-21208
CVE-2023-48161
CVE-2023-51764
5.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
CVE-2023-47038
CVE-2023-43787
CVE-2023-43786
CVE-2023-43785
5.5 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
CVE-2023-38408
CVE-2023-27349
8.0 (CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
CVE-2023-44431
CVE-2023-45866
6.3 (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
CVE-2023-50229
CVE-2023-50230
CVE-2023-51580
5.7 (CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
CVE-2023-51589
CVE-2023-51592
CVE-2023-51594
CVE-2023-51596
CVE-2023-22655
6.1 (CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:N)
CVE-2023-28746
6.5 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N)
CVE-2023-38575
CVE-2023-39368
6.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
CVE-2023-43490
5.3 (CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N)
CVE-2023-45733
2.8 (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:N/A:N)
CVE-2023-46103
4.7 (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)
CVE-2023-6004
4.8 (CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L)
CVE-2024-6126
3.2 (CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:N/I:N/A:L)
CVE-2023-0464
CVE-2023-21102
CVE-2023-2124
CVE-2023-2235
CVE-2023-2603
CVE-2023-28466
7.0 (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
CVE-2023-3090
CVE-2023-31248
CVE-2023-32233
CVE-2023-3390
CVE-2023-35001
CVE-2023-35788
CVE-2023-3610
CVE-2023-3776
CVE-2023-4004
CVE-2023-4147
CVE-2023-4911
CVE-2022-24806
5.3 (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)
CVE-2022-24807
6.5 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N)
CVE-2022-24808
6.5 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
CVE-2022-24810
8.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
CVE-2024-27281
4.5 (CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:L)
CVE-2024-27282
6.6 (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:L)
CVE-2024-34397
5.2 (CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L)
CVE-2024-39908
4.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L)
CVE-2024-43398
5.9 (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H)
CVE-2022-24805
CVE-2022-48622
7.8 (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
CVE-2023-7104
7.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
CVE-2024-24806
CVE-2024-41123
CVE-2024-41946
CVE-2024-49761
CVE-2024-9632
CVE-2025-0624
7.6 (CVSS:3.1/AV:A/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H)
CVE-2025-26594
CVE-2025-26595
CVE-2025-26596
CVE-2025-26597
CVE-2025-26598
CVE-2025-26599
CVE-2025-26600
CVE-2025-26601
CVE-2021-41072
8.1 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H)
CVE-2021-40153
CVE-2021-3903
CVE-2020-11023
6.1 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
CVE-2024-12797
6.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L)
CVE-2024-2236
5.9 (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N)
CVE-2024-24795
CVE-2024-2511
CVE-2024-26327
5.3 (CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H)
CVE-2024-4603
CVE-2024-52337
5.5 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N)
CVE-2024-8235
6.2 (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
CVE-2024-8508
CVE-2019-12900
CVE-2024-3596
9.0 (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)
CVE-2023-25193
CVE-2021-41043
Juniper SIRT is not aware of any malicious exploitation of this vulnerability.
This issue was discovered by a third-party upstream provider.
The following software releases have been updated to resolve these issues: Junos Space 24.1R4 Patch V1 and all subsequent releases.
This issue is being tracked as 1873414, 1833188, 1873412, 1833191, 1870352, 1833193, 1833192, 1886705, 1870353, 1824394, 1832618, 1847014, 1873409, 1884351, 1883179, 1814000, 1873410, 1886706, 1814103, 1886909, 1886907, 1886703, 1883180, 1883178, 1873408, 1880496, 1879555, 1883171 and 1883175 which are visible on the Customer Support website.
Note: Juniper SIRT's policy is not to evaluate releases which are beyond End of Engineering (EOE) or End of Life (EOL).
There are no known workarounds for these issues.
2025-10-08: Initial Publication