Vulnerability Name:

CVE-2017-2341 (CCN-128502)

Assigned:2016-12-01
Published:2017-07-13
Updated:2019-10-09
Summary:An insufficient authentication vulnerability on platforms where Junos OS instances are run in a virtualized environment, may allow unprivileged users on the Junos OS instance to gain access to the host operating environment, and thus escalate privileges. Affected releases are Juniper Networks Junos OS 14.1X53 prior to 14.1X53-D40 on QFX5110, QFX5200, QFX10002, QFX10008, QFX10016, EX4600 and NFX250; 15.1 prior to 15.1R5 on EX4600; 15.1X49 prior to 15.1X49-D70 on vSRX, SRX1500, SRX4100, SRX4200; 16.1 prior to 16.1R2 on EX4600, ACX5000 series. This issue does not affect vMX. No other Juniper Networks products or platforms are affected by this issue.
CVSS v3 Severity:8.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
7.7 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): None
Scope:Scope (S): Changed
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
8.8 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
7.7 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): None
Scope:Scope (S): Changed
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
CVSS v2 Severity:7.2 High (CVSS v2 Vector: AV:L/AC:L/Au:N/C:C/I:C/A:C)
Exploitability Metrics:Access Vector (AV): Local
Access Complexity (AC): Low
Authentication (Au): None
Impact Metrics:Confidentiality (C): Complete
Integrity (I): Complete
Availibility (A): Complete
6.8 Medium (CCN CVSS v2 Vector: AV:L/AC:L/Au:S/C:C/I:C/A:C)
Exploitability Metrics:Access Vector (AV): Local
Access Complexity (AC): Low
Athentication (Au): Single_Instance
Impact Metrics:Confidentiality (C): Complete
Integrity (I): Complete
Availibility (A): Complete
Vulnerability Type:CWE-287
Vulnerability Consequences:Gain Privileges
References:Source: MITRE
Type: CNA
CVE-2017-2341

Source: SECTRACK
Type: Third Party Advisory, VDB Entry
1038893

Source: XF
Type: UNKNOWN
juniper-cve20172341-priv-esc(128502)

Source: CCN
Type: Juniper Networks Security Bulletin JSA10787
Junos: VM to host privilege escalation in platforms with Junos OS running in a virtualized environment. (CVE-2017-2341)

Source: CONFIRM
Type: Vendor Advisory
https://kb.juniper.net/JSA10787

Vulnerable Configuration:Configuration 1:
  • cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:qfx5110:-:*:*:*:*:*:*:*

  • Configuration 2:
  • cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:qfx5200:-:*:*:*:*:*:*:*

  • Configuration 3:
  • cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:qfx10002:-:*:*:*:*:*:*:*

  • Configuration 4:
  • cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:qfx10008:-:*:*:*:*:*:*:*

  • Configuration 5:
  • cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:qfx10016:-:*:*:*:*:*:*:*

  • Configuration 6:
  • cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:ex4600:-:*:*:*:*:*:*:*

  • Configuration 7:
  • cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:nfx250:-:*:*:*:*:*:*:*

  • Configuration 8:
  • cpe:/o:juniper:junos:15.1:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:a1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:f1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:f2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:f2-s1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:f2-s2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:f2-s3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:f2-s4:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:f3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:f4:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:f5:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:f6:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:f7:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:r1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:r2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:r3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1:r4:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:ex4600:-:*:*:*:*:*:*:*

  • Configuration 9:
  • cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d10:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d20:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d30:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d35:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d40:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d45:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d50:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d55:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d60:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d65:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:vsrx:-:*:*:*:*:*:*:*

  • Configuration 10:
  • cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d10:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d20:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d30:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d35:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d40:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d45:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d50:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d55:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d60:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d65:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:srx1500:-:*:*:*:*:*:*:*

  • Configuration 11:
  • cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d10:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d20:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d30:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d35:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d40:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d45:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d50:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d55:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d60:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d65:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:srx4100:-:*:*:*:*:*:*:*

  • Configuration 12:
  • cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d10:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d20:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d30:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d35:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d40:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d45:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d50:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d55:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d60:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d65:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:srx4200:-:*:*:*:*:*:*:*

  • Configuration 13:
  • cpe:/o:juniper:junos:16.1:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:16.1:r1:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:ex4600:-:*:*:*:*:*:*:*

  • Configuration 14:
  • cpe:/o:juniper:junos:16.1:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:16.1:r1:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:acx5000:-:*:*:*:*:*:*:*

  • Configuration CCN 1:
  • cpe:/o:juniper:junos:15.1:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:16.1:-:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    BACK
    juniper junos 14.1x53
    juniper junos 14.1x53-d10
    juniper junos 14.1x53-d15
    juniper junos 14.1x53-d25
    juniper junos 14.1x53-d26
    juniper junos 14.1x53-d27
    juniper junos 14.1x53-d30
    juniper junos 14.1x53-d35
    juniper qfx5110 -
    juniper junos 14.1x53
    juniper junos 14.1x53-d10
    juniper junos 14.1x53-d15
    juniper junos 14.1x53-d25
    juniper junos 14.1x53-d26
    juniper junos 14.1x53-d27
    juniper junos 14.1x53-d30
    juniper junos 14.1x53-d35
    juniper qfx5200 -
    juniper junos 14.1x53
    juniper junos 14.1x53-d10
    juniper junos 14.1x53-d15
    juniper junos 14.1x53-d25
    juniper junos 14.1x53-d26
    juniper junos 14.1x53-d27
    juniper junos 14.1x53-d30
    juniper junos 14.1x53-d35
    juniper qfx10002 -
    juniper junos 14.1x53
    juniper junos 14.1x53-d10
    juniper junos 14.1x53-d15
    juniper junos 14.1x53-d25
    juniper junos 14.1x53-d26
    juniper junos 14.1x53-d27
    juniper junos 14.1x53-d30
    juniper junos 14.1x53-d35
    juniper qfx10008 -
    juniper junos 14.1x53
    juniper junos 14.1x53-d10
    juniper junos 14.1x53-d15
    juniper junos 14.1x53-d25
    juniper junos 14.1x53-d26
    juniper junos 14.1x53-d27
    juniper junos 14.1x53-d30
    juniper junos 14.1x53-d35
    juniper qfx10016 -
    juniper junos 14.1x53
    juniper junos 14.1x53-d10
    juniper junos 14.1x53-d15
    juniper junos 14.1x53-d25
    juniper junos 14.1x53-d26
    juniper junos 14.1x53-d27
    juniper junos 14.1x53-d30
    juniper junos 14.1x53-d35
    juniper ex4600 -
    juniper junos 14.1x53
    juniper junos 14.1x53-d10
    juniper junos 14.1x53-d15
    juniper junos 14.1x53-d25
    juniper junos 14.1x53-d26
    juniper junos 14.1x53-d27
    juniper junos 14.1x53-d30
    juniper junos 14.1x53-d35
    juniper nfx250 -
    juniper junos 15.1
    juniper junos 15.1 a1
    juniper junos 15.1 f1
    juniper junos 15.1 f2
    juniper junos 15.1 f2-s1
    juniper junos 15.1 f2-s2
    juniper junos 15.1 f2-s3
    juniper junos 15.1 f2-s4
    juniper junos 15.1 f3
    juniper junos 15.1 f4
    juniper junos 15.1 f5
    juniper junos 15.1 f6
    juniper junos 15.1 f7
    juniper junos 15.1 r1
    juniper junos 15.1 r2
    juniper junos 15.1 r3
    juniper junos 15.1 r4
    juniper ex4600 -
    juniper junos 15.1x49
    juniper junos 15.1x49 d10
    juniper junos 15.1x49 d20
    juniper junos 15.1x49 d30
    juniper junos 15.1x49 d35
    juniper junos 15.1x49 d40
    juniper junos 15.1x49 d45
    juniper junos 15.1x49 d50
    juniper junos 15.1x49 d55
    juniper junos 15.1x49 d60
    juniper junos 15.1x49 d65
    juniper vsrx -
    juniper junos 15.1x49
    juniper junos 15.1x49 d10
    juniper junos 15.1x49 d20
    juniper junos 15.1x49 d30
    juniper junos 15.1x49 d35
    juniper junos 15.1x49 d40
    juniper junos 15.1x49 d45
    juniper junos 15.1x49 d50
    juniper junos 15.1x49 d55
    juniper junos 15.1x49 d60
    juniper junos 15.1x49 d65
    juniper srx1500 -
    juniper junos 15.1x49
    juniper junos 15.1x49 d10
    juniper junos 15.1x49 d20
    juniper junos 15.1x49 d30
    juniper junos 15.1x49 d35
    juniper junos 15.1x49 d40
    juniper junos 15.1x49 d45
    juniper junos 15.1x49 d50
    juniper junos 15.1x49 d55
    juniper junos 15.1x49 d60
    juniper junos 15.1x49 d65
    juniper srx4100 -
    juniper junos 15.1x49
    juniper junos 15.1x49 d10
    juniper junos 15.1x49 d20
    juniper junos 15.1x49 d30
    juniper junos 15.1x49 d35
    juniper junos 15.1x49 d40
    juniper junos 15.1x49 d45
    juniper junos 15.1x49 d50
    juniper junos 15.1x49 d55
    juniper junos 15.1x49 d60
    juniper junos 15.1x49 d65
    juniper srx4200 -
    juniper junos 16.1
    juniper junos 16.1 r1
    juniper ex4600 -
    juniper junos 16.1
    juniper junos 16.1 r1
    juniper acx5000 -
    juniper junos 15.1
    juniper junos 14.1x53 -
    juniper junos 15.1x49
    juniper junos 16.1 -