CVE-2017-2341

An insufficient authentication vulnerability on platforms where Junos OS instances are run in a virtualized environment, may allow unprivileged users on the Junos OS instance to gain access to the host operating environment, and thus escalate privileges. Affected releases are Juniper Networks Junos OS 14.1X53 prior to 14.1X53-D40 on QFX5110, QFX5200, QFX10002, QFX10008, QFX10016, EX4600 and NFX250; 15.1 prior to 15.1R5 on EX4600; 15.1X49 prior to 15.1X49-D70 on vSRX, SRX1500, SRX4100, SRX4200; 16.1 prior to 16.1R2 on EX4600, ACX5000 series. This issue does not affect vMX. No other Juniper Networks products or platforms are affected by this issue.
References
Link Resource
http://www.securitytracker.com/id/1038893 Third Party Advisory VDB Entry
https://kb.juniper.net/JSA10787 Vendor Advisory
http://www.securitytracker.com/id/1038893 Third Party Advisory VDB Entry
https://kb.juniper.net/JSA10787 Vendor Advisory
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
cpe:2.3:h:juniper:qfx5110:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
OR cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
cpe:2.3:h:juniper:qfx5200:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
OR cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
cpe:2.3:h:juniper:qfx10002:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
OR cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
cpe:2.3:h:juniper:qfx10008:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
OR cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
cpe:2.3:h:juniper:qfx10016:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
OR cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
cpe:2.3:h:juniper:ex4600:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
OR cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
cpe:2.3:h:juniper:nfx250:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
OR cpe:2.3:o:juniper:junos:15.1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:a1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f2-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f2-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r4:*:*:*:*:*:*
cpe:2.3:h:juniper:ex4600:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
OR cpe:2.3:o:juniper:junos:15.1x49:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d20:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d30:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d35:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d40:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d45:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d50:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d55:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d60:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d65:*:*:*:*:*:*
cpe:2.3:h:juniper:vsrx:-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
OR cpe:2.3:o:juniper:junos:15.1x49:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d20:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d30:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d35:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d40:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d45:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d50:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d55:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d60:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d65:*:*:*:*:*:*
cpe:2.3:h:juniper:srx1500:-:*:*:*:*:*:*:*

Configuration 11 (hide)

AND
OR cpe:2.3:o:juniper:junos:15.1x49:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d20:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d30:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d35:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d40:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d45:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d50:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d55:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d60:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d65:*:*:*:*:*:*
cpe:2.3:h:juniper:srx4100:-:*:*:*:*:*:*:*

Configuration 12 (hide)

AND
OR cpe:2.3:o:juniper:junos:15.1x49:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d20:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d30:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d35:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d40:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d45:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d50:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d55:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d60:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1x49:d65:*:*:*:*:*:*
cpe:2.3:h:juniper:srx4200:-:*:*:*:*:*:*:*

Configuration 13 (hide)

AND
OR cpe:2.3:o:juniper:junos:16.1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:16.1:r1:*:*:*:*:*:*
cpe:2.3:h:juniper:ex4600:-:*:*:*:*:*:*:*

Configuration 14 (hide)

AND
OR cpe:2.3:o:juniper:junos:16.1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:16.1:r1:*:*:*:*:*:*
cpe:2.3:h:juniper:acx5000:-:*:*:*:*:*:*:*

History

21 Nov 2024, 03:23

Type Values Removed Values Added
References () http://www.securitytracker.com/id/1038893 - Third Party Advisory, VDB Entry () http://www.securitytracker.com/id/1038893 - Third Party Advisory, VDB Entry
References () https://kb.juniper.net/JSA10787 - Vendor Advisory () https://kb.juniper.net/JSA10787 - Vendor Advisory

Information

Published : 2017-07-17 13:18

Updated : 2024-11-21 03:23


NVD link : CVE-2017-2341

Mitre link : CVE-2017-2341

CVE.ORG link : CVE-2017-2341


JSON object : View

Products Affected

juniper

  • nfx250
  • srx4200
  • srx1500
  • acx5000
  • qfx10016
  • vsrx
  • qfx5200
  • qfx10008
  • ex4600
  • junos
  • qfx10002
  • qfx5110
  • srx4100
CWE
CWE-287

Improper Authentication