NCSC-2026-0238 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Dynamics

https://www.bitforce.nl

Microsoft heeft een kwetsbaarheid verholpen in Dynamics NAV en 365 Business Central. Een kwaadwillende kan de kwetsbaarheid misbruiken om middels een malafide login-request willekeurige code uit te voeren op het kwetsbare systeem.

Omdat Dynamics veelvuldig publiek toegankelijke interfaces heeft en verder geen gebruikersinteractie benodigd is, verwacht Microsoft actief misbruik van deze kwetsbaarheid. Vooralsnog is geen actief misbruik waargenomen en er is ook (nog) geen Proof-of-Concept-code (PoC) of exploit bekend.

Met name systemen die publiek, via internet toegankelijk zijn lopen hierdoor verhoogd risico.

NCSC-2026-0237 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office

https://www.bitforce.nl

Microsoft heeft kwetsbaarheden verholpen in diverse Office producten, zoals Word, Excel, Powerpoint en SharePoint. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot categorieën schade, zoals benoemd in onderstaande tabel.

Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen of link te volgen, met uitzondering van SharePoint. Voor succesvol misbruik van kwetsbaarheden in SharePoint is geen gebruikersinteractie nodig, anders dan het volgen van een malafide link.

“`
Microsoft Office SharePoint:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-54108 | 6.50 | Voordoen als andere gebruiker |
| CVE-2026-56164 | 5.30 | Verkrijgen van verhoogde rechten |
| CVE-2026-50522 | 9.80 | Uitvoeren van willekeurige code |
| CVE-2026-58644 | 9.80 | Uitvoeren van willekeurige code |
| CVE-2026-55016 | 4.60 | Voordoen als andere gebruiker |
| CVE-2026-55019 | 4.60 | Voordoen als andere gebruiker |
| CVE-2026-55020 | 4.60 | Voordoen als andere gebruiker |
| CVE-2026-55021 | 7.30 | Voordoen als andere gebruiker |
| CVE-2026-55030 | 4.60 | Voordoen als andere gebruiker |
| CVE-2026-55034 | 7.30 | Voordoen als andere gebruiker |
| CVE-2026-55126 | 7.30 | Voordoen als andere gebruiker |
| CVE-2026-55051 | 6.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55040 | 9.10 | Omzeilen van beveiligingsmaatregel |
| CVE-2026-55052 | 8.80 | Verkrijgen van verhoogde rechten |
| CVE-2026-55135 | 4.60 | Voordoen als andere gebruiker |
| CVE-2026-56157 | 5.40 | Voordoen als andere gebruiker |
| CVE-2026-58277 | 8.80 | Verkrijgen van verhoogde rechten |
|—————-|——|————————————-|

Microsoft Office Word:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-55050 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55032 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55033 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55124 | 5.50 | Uitvoeren van willekeurige code |
| CVE-2026-55127 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55055 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55038 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55132 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55134 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55142 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55128 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55130 | 7.80 | Uitvoeren van willekeurige code |
|—————-|——|————————————-|

Microsoft Office PowerPoint:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-55043 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55123 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55120 | 7.80 | Uitvoeren van willekeurige code |
|—————-|——|————————————-|

Microsoft Office:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-56193 | 7.10 | Toegang tot gevoelige gegevens |
| CVE-2026-47290 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-50301 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-50314 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-50467 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55017 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55018 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55022 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55023 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55125 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55026 | 6.20 | Toegang tot gevoelige gegevens |
| CVE-2026-55027 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55028 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55047 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55045 | 8.40 | Uitvoeren van willekeurige code |
| CVE-2026-55049 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55129 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55035 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55057 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55056 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55140 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55042 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55139 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-50665 | 7.80 | Toegang tot gevoelige gegevens |
| CVE-2026-56192 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-56195 | 5.50 | Toegang tot gevoelige gegevens |
|—————-|——|————————————-|

Microsoft Office OneNote:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-55133 | 7.80 | Uitvoeren van willekeurige code |
|—————-|——|————————————-|

Microsoft Office Excel:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-50675 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-50678 | 6.60 | Toegang tot gevoelige gegevens |
| CVE-2026-54988 | 6.10 | Toegang tot gevoelige gegevens |
| CVE-2026-55899 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55948 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-58618 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-47642 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-48580 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55024 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-50408 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55046 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55025 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55031 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55048 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55029 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55039 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55041 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55138 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55136 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55141 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55036 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55044 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55054 | 6.50 | Toegang tot gevoelige gegevens |
| CVE-2026-55037 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55058 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55137 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55053 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55122 | 7.10 | Toegang tot gevoelige gegevens |
| CVE-2026-55131 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-54131 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55898 | 6.10 | Toegang tot gevoelige gegevens |
| CVE-2026-55947 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-55949 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-56156 | 7.80 | Uitvoeren van willekeurige code |
|—————-|——|————————————-|

Windows GDI:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-50387 | 7.80 | Verkrijgen van verhoogde rechten |
|—————-|——|————————————-|
“`

NCSC-2026-0236 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Defender

https://www.bitforce.nl

Microsoft heeft kwetsbaarheden verholpen in Defender. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen, willekeurige code uit te voeren met rechten van het systeem en/of toegang te krijgen tot gevoelige gegevens.

De kwaadwillende moet het slachtoffer misleiden een malafide bestand te downloaden en openen.

NCSC-2026-0235 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Developer Tools

https://www.bitforce.nl

Microsoft heeft kwetsbaarheden verholpen in Developer Tools als .NET en Visual Studio. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot schade uit de categorieën zoals genoemd in bijgevoegde tabel.

Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bronbestand te openen en verwerken in de ontwikkelomgeving.

“`
Visual Studio:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-47305 | 7.80 | Uitvoeren van willekeurige code |
|—————-|——|————————————-|

GitHub Copilot and Visual Studio Code:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-47282 | 6.50 | Toegang tot gevoelige gegevens |
|—————-|——|————————————-|

Visual Studio Code:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-45496 | 5.50 | Omzeilen van beveiligingsmaatregel |
| CVE-2026-50520 | 8.40 | Uitvoeren van willekeurige code |
| CVE-2026-57101 | 7.10 | Omzeilen van beveiligingsmaatregel |
| CVE-2026-57102 | 8.80 | Omzeilen van beveiligingsmaatregel |
|—————-|——|————————————-|

.NET Framework:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-50524 | 7.50 | Denial-of-Service |
| CVE-2026-50527 | 7.50 | Denial-of-Service |
| CVE-2026-50646 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-50648 | 7.50 | Denial-of-Service |
| CVE-2026-50650 | 7.80 | Uitvoeren van willekeurige code |
|—————-|——|————————————-|

ASP.NET Core:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-47300 | 8.80 | Verkrijgen van verhoogde rechten |
| CVE-2026-47303 | 8.80 | Verkrijgen van verhoogde rechten |
| CVE-2026-50506 | 7.50 | Denial-of-Service |
| CVE-2026-56170 | 7.50 | Denial-of-Service |
| CVE-2026-45646 | 7.50 | Denial-of-Service |
|—————-|——|————————————-|

.NET:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-47302 | 7.50 | Denial-of-Service |
| CVE-2026-47304 | 8.10 | Omzeilen van beveiligingsmaatregel |
| CVE-2026-50525 | 7.50 | Denial-of-Service |
| CVE-2026-50526 | 7.00 | Manipulatie van gegevens |
| CVE-2026-50528 | 8.20 | Omzeilen van beveiligingsmaatregel |
| CVE-2026-50649 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2026-50651 | 7.50 | Denial-of-Service |
| CVE-2026-50659 | 6.50 | Voordoen als andere gebruiker |
|—————-|——|————————————-|

.NET Core:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-57108 | 7.50 | Denial-of-Service |
|—————-|——|————————————-|

GitHub Copilot and Visual Studio:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-41109 | 8.80 | Omzeilen van beveiligingsmaatregel |
|—————-|——|————————————-|

“`

NCSC-2026-0234 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Exchange

https://www.bitforce.nl

Microsoft heeft kwetsbaarheden verholpen in Exchange, zowel Online als on-premise. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich voor te doen als andere gebruiker, zich verhoogde rechten toe te kennen, mogelijk willekeurige code uit te voeren en zo toegang te krijgen tot gevoelige gegevens.

De kwetsbaarheid in Exchange Online is inmiddels door Microsoft centraal verholpen en is opgenomen ter informatie. Hiervoor zijn geen acties benodigd.

De ernstigste kwetsbaarheid in Exchange Server (on-premise) heeft een CVSS van 9.6 toegewezen gekregen en bevindt zich in Outlook Web Access. Deze kwetsbaarheid stelt een kwaadwillende in staat om een Cross-Site-Scripting-aanval (XSS) uit te voeren en zo toegang te krijgen tot de omgeving van het slachtoffer. Er is (nog) geen actief misbruik waargenomen en er is ook geen Proof-of-Concept-code (PoC) bekend, maar Microsoft geeft aan dat zij de kans op misbruik op korte termijn waarschijnlijk achten. Met name OWA-omgevingen die publiek toegankelijk zijn lopen hierdoor verhoogd risico.

“`
Microsoft Exchange Online:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-54998 | 8.80 | Verkrijgen van verhoogde rechten |
|—————-|——|————————————-|

Microsoft Exchange Server:
|—————-|——|————————————-|
| CVE-ID | CVSS | Impact |
|—————-|——|————————————-|
| CVE-2026-55005 | 8.80 | Uitvoeren van willekeurige code |
| CVE-2026-55006 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2026-55008 | 9.60 | Voordoen als andere gebruiker |
| CVE-2026-55009 | 7.80 | Verkrijgen van verhoogde rechten |
|—————-|——|————————————-|
“`

NCSC-2026-0228 [1.00] [M/H] Kwetsbaarheden verholpen in n8n workflow automation platform

https://www.bitforce.nl

n8n heeft meerdere kwetsbaarheden verholpen in het n8n workflow automation platform. De kwetsbaarheden betreffen onder andere:
– Een autorisatieprobleem waarbij geauthenticeerde gebruikers workflows kunnen toewijzen aan mappen binnen projecten waar zij geen toegang toe hebben, door onvoldoende validatie van request payloads tijdens workflow creatie.
– Een SQL-injectie in de legacy MySQL v1 node executeQuery operatie door onparameteriseerde expressie substitutie, wat het uitvoeren van willekeurige SQL statements toestaat.
– Verder kunnen geauthenticeerde gebruikers met de workflow:create permissie Object.prototype pollution veroorzaken via speciaal opgezette workflows, wat leidt tot ongeautoriseerde toegang tot privileged endpoints.
– Een andere kwetsbaarheid betreft het omzeilen van HTTP request domeinrestricties in de AI Agents functionaliteit door gebruikers met member-level permissies, wat kan resulteren in blootstelling van gedeelde credential secrets aan externe servers.
– Ook is er een probleem met onjuiste validatie van meerdere trusted token-exchange issuers, waardoor impersonatie van gebruikers over verschillende token issuers mogelijk is.
– Ten slotte kunnen gebruikers met editor toegang via HTTP Request node pagination expressies gevoelige credential data exfiltreren.

Deze kwetsbaarheden zijn aanwezig in verschillende versies van n8n en hebben betrekking op autorisatie, authenticatie, data-integriteit en vertrouwelijkheid binnen het platform.

NCSC-2026-0227 [1.00] [M/H] Kwetsbaarheden verholpen in Palo Alto Networks PAN-OS

https://www.bitforce.nl

Palo Alto Networks heeft meerdere kwetsbaarheden verholpen in PAN-OS software, specifiek in PA-Series en VM-Series firewalls, evenals Panorama management platforms. De kwetsbaarheden betreffen verschillende onderdelen van PAN-OS.
– Er zijn meerdere cross-site scripting (XSS) kwetsbaarheden in de User-ID Authentication Portal, GlobalProtect gateway/portal en Clientless VPN modules, die ongeauthenticeerde aanvallers in staat stellen om willekeurige JavaScript-code uit te voeren.
– Een IPv6-pakketverwerkingsfout maakt het mogelijk om firewall security policies te omzeilen, waardoor toegang tot normaal beschermde services mogelijk is.
– Een informatielek laat een ongeauthenticeerde aanvaller met netwerktoegang tot de management webinterface toe om sessietokens te verkrijgen via een kwaadaardige link.
– Daarnaast bestaat er een kwetsbaarheid waardoor ongeauthenticeerde aanvallers bestanden kunnen verwijderen uit een tijdelijke map via de management webinterface.
– De Large Scale VPN (LSVPN) feature kent een authenticatie-omzeilingsfout, waarmee onbevoegden site-to-site VPN-verbindingen kunnen opzetten, en een XML-injectie die kan leiden tot ongeautoriseerde informatietoegang of datacorruptie.
– Een server-side request forgery (SSRF) kwetsbaarheid maakt het mogelijk voor geauthenticeerde beheerders om ongeautoriseerde verzoeken naar interne services te sturen.
– Verder is er een command injection kwetsbaarheid in de management plane die geauthenticeerde beheerders root-toegang tot het besturingssysteem kan geven.
– Meerdere denial of service (DoS) kwetsbaarheden kunnen door ongeauthenticeerde aanvallers een firewall in onderhoudsmodus dwingen, wat de normale werking verstoort.
– Tenslotte zijn er buffer overflow kwetsbaarheden in de User-ID Terminal Server Agent die DoS of remote code execution mogelijk maken.

De Cloud NGFW en Prisma Access producten zijn niet getroffen door deze kwetsbaarheden. Beperking van toegang tot de management interface tot vertrouwde interne IP-adressen vermindert het risico op exploitatie.

NCSC-2026-0226 [1.00] [M/H] Kwetsbaarheden verholpen in Progress MOVEit Transfer

https://www.bitforce.nl

Progress heeft kwetsbaarheden verholpen in MOVEit Transfer, specifiek in de Custom Reports modules en de Ad Hoc module. De kwetsbaarheden betreffen meerdere versies van MOVEit Transfer, waaronder 25.0.0 tot en met 25.0.7, 25.1.0 tot en met 25.1.3, en 26.0.0 tot net voor 26.0.1. Eén kwetsbaarheid in de Custom Reports modules betreft een onjuiste neutralisatie van speciale elementen binnen data query logica, waardoor queryparameters gemanipuleerd kunnen worden wat kan leiden tot ongeautoriseerde data toegang of corruptie. Daarnaast is er een geheugenrelease-kwetsbaarheid in dezelfde modules die te maken heeft met de levensduur van geheugen, wat kan resulteren in onjuiste geheugenbeheer. Verder is er een cross-site scripting (XSS) kwetsbaarheid in de Ad Hoc module, veroorzaakt door onjuiste inputneutralisatie, waardoor kwaadaardige scripts kunnen worden geïnjecteerd en uitgevoerd binnen de context van de applicatie.

NCSC-2026-0225 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens SICORE

https://www.bitforce.nl

Siemens heeft kwetsbaarheden verholpen in SICORE Base systemen, specifiek in versies onder V26.20. De kwetsbaarheden bevinden zich in meerdere onderdelen van de CPCI85 en SICORE Base systemen. Een kwetsbaarheid maakt het mogelijk voor een geauthenticeerde aanvaller om via een HTTP-toegankelijke debugging interface de webservice te laten crashen, wat leidt tot een denial-of-service. Daarnaast bevat de firmware update procedure een zwakte in de validatie van firmware handtekeningen, waardoor een aanvaller malafide firmware kan installeren en daarmee persistente code-uitvoering kan verkrijgen. Verder is er een configuratiefout waarbij alle OPC UA beveiligingsmechanismen standaard uitgeschakeld zijn, waardoor authenticatie en autorisatie kunnen worden omzeild en onbevoegde toegang tot kritieke systeemfuncties mogelijk is. Tot slot is er een kwetsbaarheid in de web API die onvoldoende validatie van authenticatiegegevens uitvoert bij wijzigingen aan administratieve accounts, wat een geauthenticeerde aanvaller in staat stelt om beveiligingscontroles te omzeilen en privileges te escaleren.

Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de productie-omgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.

NCSC-2026-0224 [1.00] [M/H] Kwetsbaarheden verholpen in Juniper Networks Junos OS en Junos OS Evolved

https://www.bitforce.nl

Juniper heeft meerdere kwetsbaarheden verholpen in Junos OS en Junos OS Evolved, specifiek voor MX Series, PTX Series, QFX Series, EX Series, SRX Series en QFX10000 Series apparaten. De kwetsbaarheden betreffen verschillende componenten binnen Junos OS en Junos OS Evolved, waaronder de packet forwarding engine, routing protocol daemon, management daemon, SNMP daemon, http-gatekeeper, TCP proxy plugin, IKE daemon, fileio library, SIP plugin, URL filtering plugin en CLI. Exploitatie kan leiden tot geheugenbeschadiging, crashes van processen zoals mgd, rpd, flow processing daemon, l2ald, en FPC, wat resulteert in Denial-of-Service (DoS) condities. Sommige kwetsbaarheden kunnen door lokale gebruikers met beperkte rechten worden misbruikt om code uit te voeren of processen te laten crashen. Andere kwetsbaarheden kunnen door niet-geauthenticeerde aanvallers via netwerkverkeer worden misbruikt om processen te laten crashen, informatie te lekken, licentie-uitputting te veroorzaken of firewallregels te omzeilen. Specifieke hardwaremodellen en softwareversies zijn getroffen, zoals MX Series met SPC3, SRX Series, EX Series (EX2300, EX4000, EX4100, EX4400), QFX Series, PTX Series en QFX10000 Series. Sommige kwetsbaarheden vereisen handmatige herstart van systemen of processen om normale werking te herstellen. De problemen zijn aanwezig in versies voorafgaand aan de gepubliceerde patches en updates.