CVE-2017-2341

CVSS V2 High 7.2 CVSS V3 High 8.8
Description
An insufficient authentication vulnerability on platforms where Junos OS instances are run in a virtualized environment, may allow unprivileged users on the Junos OS instance to gain access to the host operating environment, and thus escalate privileges. Affected releases are Juniper Networks Junos OS 14.1X53 prior to 14.1X53-D40 on QFX5110, QFX5200, QFX10002, QFX10008, QFX10016, EX4600 and NFX250; 15.1 prior to 15.1R5 on EX4600; 15.1X49 prior to 15.1X49-D70 on vSRX, SRX1500, SRX4100, SRX4200; 16.1 prior to 16.1R2 on EX4600, ACX5000 series. This issue does not affect vMX. No other Juniper Networks products or platforms are affected by this issue.
Overview
  • CVE ID
  • CVE-2017-2341
  • Assigner
  • sirt@juniper.net
  • Vulnerability Status
  • Modified
  • Published Version
  • 2017-07-17T13:18:24
  • Last Modified Date
  • 2019-10-09T23:26:44
CPE Configuration (Product)
CPE Vulnerable Operator Version Start Version End
AND
cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:qfx5110:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:qfx5200:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:qfx10002:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:qfx10008:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:qfx10016:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:ex4600:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:nfx250:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:juniper:junos:15.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:a1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:f1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:f2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:f2-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:f2-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:f2-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:f2-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:f3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:f4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:f5:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:f6:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:f7:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:r1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:r2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:r3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1:r4:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:ex4600:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:juniper:junos:15.1x49:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d10:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d20:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d30:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d35:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d40:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d45:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d50:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d55:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d60:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d65:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:vsrx:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:juniper:junos:15.1x49:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d10:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d20:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d30:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d35:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d40:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d45:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d50:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d55:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d60:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d65:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:srx1500:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:juniper:junos:15.1x49:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d10:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d20:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d30:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d35:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d40:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d45:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d50:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d55:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d60:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d65:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:srx4100:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:juniper:junos:15.1x49:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d10:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d20:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d30:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d35:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d40:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d45:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d50:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d55:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d60:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:15.1x49:d65:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:srx4200:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:juniper:junos:16.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:16.1:r1:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:ex4600:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:juniper:junos:16.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:16.1:r1:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:acx5000:-:*:*:*:*:*:*:* 0 OR
CVSS Version 2
  • Version
  • 2.0
  • Vector String
  • AV:L/AC:L/Au:N/C:C/I:C/A:C
  • Access Vector
  • LOCAL
  • Access Compatibility
  • LOW
  • Authentication
  • NONE
  • Confidentiality Impact
  • COMPLETE
  • Integrity Impact
  • COMPLETE
  • Availability Impact
  • COMPLETE
  • Base Score
  • 7.2
  • Severity
  • HIGH
  • Exploitability Score
  • 3.9
  • Impact Score
  • 10
CVSS Version 3
  • Version
  • 3.0
  • Vector String
  • CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Attack Vector
  • LOCAL
  • Attack Compatibility
  • LOW
  • Privileges Required
  • LOW
  • User Interaction
  • NONE
  • Scope
  • CHANGED
  • Confidentiality Impact
  • HIGH
  • Availability Impact
  • HIGH
  • Base Score
  • 8.8
  • Base Severity
  • HIGH
  • Exploitability Score
  • 2
  • Impact Score
  • 6
References
Reference URL Reference Tags
https://kb.juniper.net/JSA10787 Vendor Advisory
http://www.securitytracker.com/id/1038893 Third Party Advisory VDB Entry
History
Created Old Value New Value Data Type Notes
2022-05-10 17:09:48 Added to TrackCVE
2022-12-02 18:45:36 2017-07-17T13:18Z 2017-07-17T13:18:24 CVE Published Date updated
2022-12-02 18:45:36 2019-10-09T23:26:44 CVE Modified Date updated
2022-12-02 18:45:36 Modified Vulnerability Status updated