Vulnerability Name: CVE-2017-2341 (CCN-128502) Assigned: 2016-12-01 Published: 2017-07-13 Updated: 2019-10-09 Summary: An insufficient authentication vulnerability on platforms where Junos OS instances are run in a virtualized environment, may allow unprivileged users on the Junos OS instance to gain access to the host operating environment, and thus escalate privileges. Affected releases are Juniper Networks Junos OS 14.1X53 prior to 14.1X53-D40 on QFX5110, QFX5200, QFX10002, QFX10008, QFX10016, EX4600 and NFX250; 15.1 prior to 15.1R5 on EX4600; 15.1X49 prior to 15.1X49-D70 on vSRX, SRX1500, SRX4100, SRX4200; 16.1 prior to 16.1R2 on EX4600, ACX5000 series. This issue does not affect vMX. No other Juniper Networks products or platforms are affected by this issue. CVSS v3 Severity: 8.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H )7.7 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): LocalAttack Complexity (AC): LowPrivileges Required (PR): LowUser Interaction (UI): NoneScope: Scope (S): ChangedImpact Metrics: Confidentiality (C): HighIntegrity (I): HighAvailibility (A): High
8.8 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H )7.7 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): LocalAttack Complexity (AC): LowPrivileges Required (PR): LowUser Interaction (UI): NoneScope: Scope (S): ChangedImpact Metrics: Confidentiality (C): HighIntegrity (I): HighAvailibility (A): High
CVSS v2 Severity: 7.2 High (CVSS v2 Vector: AV:L/AC:L/Au:N/C:C/I:C/A:C )Exploitability Metrics: Access Vector (AV): LocalAccess Complexity (AC): LowAuthentication (Au): NoneImpact Metrics: Confidentiality (C): CompleteIntegrity (I): CompleteAvailibility (A): Complete
6.8 Medium (CCN CVSS v2 Vector: AV:L/AC:L/Au:S/C:C/I:C/A:C )Exploitability Metrics: Access Vector (AV): LocalAccess Complexity (AC): LowAthentication (Au): Single_InstanceImpact Metrics: Confidentiality (C): CompleteIntegrity (I): CompleteAvailibility (A): Complete
Vulnerability Type: CWE-287 Vulnerability Consequences: Gain Privileges References: Source: MITRE Type: CNACVE-2017-2341 Source: SECTRACK Type: Third Party Advisory, VDB Entry1038893 Source: XF Type: UNKNOWNjuniper-cve20172341-priv-esc(128502) Source: CCN Type: Juniper Networks Security Bulletin JSA10787Junos: VM to host privilege escalation in platforms with Junos OS running in a virtualized environment. (CVE-2017-2341) Source: CONFIRM Type: Vendor Advisoryhttps://kb.juniper.net/JSA10787 Vulnerable Configuration: Configuration 1 :cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* AND cpe:/h:juniper:qfx5110:-:*:*:*:*:*:*:* Configuration 2 :cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* AND cpe:/h:juniper:qfx5200:-:*:*:*:*:*:*:* Configuration 3 :cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* AND cpe:/h:juniper:qfx10002:-:*:*:*:*:*:*:* Configuration 4 :cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* AND cpe:/h:juniper:qfx10008:-:*:*:*:*:*:*:* Configuration 5 :cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* AND cpe:/h:juniper:qfx10016:-:*:*:*:*:*:*:* Configuration 6 :cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* AND cpe:/h:juniper:ex4600:-:*:*:*:*:*:*:* Configuration 7 :cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:* AND cpe:/h:juniper:nfx250:-:*:*:*:*:*:*:* Configuration 8 :cpe:/o:juniper:junos:15.1:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:a1:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f1:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f2:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f2-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f2-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f2-s3:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f2-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f3:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f4:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f5:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f6:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f7:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r4:*:*:*:*:*:* AND cpe:/h:juniper:ex4600:-:*:*:*:*:*:*:* Configuration 9 :cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d45:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d50:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d55:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d60:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d65:*:*:*:*:*:* AND cpe:/h:juniper:vsrx:-:*:*:*:*:*:*:* Configuration 10 :cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d45:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d50:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d55:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d60:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d65:*:*:*:*:*:* AND cpe:/h:juniper:srx1500:-:*:*:*:*:*:*:* Configuration 11 :cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d45:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d50:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d55:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d60:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d65:*:*:*:*:*:* AND cpe:/h:juniper:srx4100:-:*:*:*:*:*:*:* Configuration 12 :cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d45:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d50:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d55:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d60:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d65:*:*:*:*:*:* AND cpe:/h:juniper:srx4200:-:*:*:*:*:*:*:* Configuration 13 :cpe:/o:juniper:junos:16.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r1:*:*:*:*:*:* AND cpe:/h:juniper:ex4600:-:*:*:*:*:*:*:* Configuration 14 :cpe:/o:juniper:junos:16.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r1:*:*:*:*:*:* AND cpe:/h:juniper:acx5000:-:*:*:*:*:*:*:* Configuration CCN 1 :cpe:/o:juniper:junos:15.1:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:-:*:*:*:*:*:* Denotes that component is vulnerable BACK
juniper junos 14.1x53
juniper junos 14.1x53-d10
juniper junos 14.1x53-d15
juniper junos 14.1x53-d25
juniper junos 14.1x53-d26
juniper junos 14.1x53-d27
juniper junos 14.1x53-d30
juniper junos 14.1x53-d35
juniper qfx5110 -
juniper junos 14.1x53
juniper junos 14.1x53-d10
juniper junos 14.1x53-d15
juniper junos 14.1x53-d25
juniper junos 14.1x53-d26
juniper junos 14.1x53-d27
juniper junos 14.1x53-d30
juniper junos 14.1x53-d35
juniper qfx5200 -
juniper junos 14.1x53
juniper junos 14.1x53-d10
juniper junos 14.1x53-d15
juniper junos 14.1x53-d25
juniper junos 14.1x53-d26
juniper junos 14.1x53-d27
juniper junos 14.1x53-d30
juniper junos 14.1x53-d35
juniper qfx10002 -
juniper junos 14.1x53
juniper junos 14.1x53-d10
juniper junos 14.1x53-d15
juniper junos 14.1x53-d25
juniper junos 14.1x53-d26
juniper junos 14.1x53-d27
juniper junos 14.1x53-d30
juniper junos 14.1x53-d35
juniper qfx10008 -
juniper junos 14.1x53
juniper junos 14.1x53-d10
juniper junos 14.1x53-d15
juniper junos 14.1x53-d25
juniper junos 14.1x53-d26
juniper junos 14.1x53-d27
juniper junos 14.1x53-d30
juniper junos 14.1x53-d35
juniper qfx10016 -
juniper junos 14.1x53
juniper junos 14.1x53-d10
juniper junos 14.1x53-d15
juniper junos 14.1x53-d25
juniper junos 14.1x53-d26
juniper junos 14.1x53-d27
juniper junos 14.1x53-d30
juniper junos 14.1x53-d35
juniper ex4600 -
juniper junos 14.1x53
juniper junos 14.1x53-d10
juniper junos 14.1x53-d15
juniper junos 14.1x53-d25
juniper junos 14.1x53-d26
juniper junos 14.1x53-d27
juniper junos 14.1x53-d30
juniper junos 14.1x53-d35
juniper nfx250 -
juniper junos 15.1
juniper junos 15.1 a1
juniper junos 15.1 f1
juniper junos 15.1 f2
juniper junos 15.1 f2-s1
juniper junos 15.1 f2-s2
juniper junos 15.1 f2-s3
juniper junos 15.1 f2-s4
juniper junos 15.1 f3
juniper junos 15.1 f4
juniper junos 15.1 f5
juniper junos 15.1 f6
juniper junos 15.1 f7
juniper junos 15.1 r1
juniper junos 15.1 r2
juniper junos 15.1 r3
juniper junos 15.1 r4
juniper ex4600 -
juniper junos 15.1x49
juniper junos 15.1x49 d10
juniper junos 15.1x49 d20
juniper junos 15.1x49 d30
juniper junos 15.1x49 d35
juniper junos 15.1x49 d40
juniper junos 15.1x49 d45
juniper junos 15.1x49 d50
juniper junos 15.1x49 d55
juniper junos 15.1x49 d60
juniper junos 15.1x49 d65
juniper vsrx -
juniper junos 15.1x49
juniper junos 15.1x49 d10
juniper junos 15.1x49 d20
juniper junos 15.1x49 d30
juniper junos 15.1x49 d35
juniper junos 15.1x49 d40
juniper junos 15.1x49 d45
juniper junos 15.1x49 d50
juniper junos 15.1x49 d55
juniper junos 15.1x49 d60
juniper junos 15.1x49 d65
juniper srx1500 -
juniper junos 15.1x49
juniper junos 15.1x49 d10
juniper junos 15.1x49 d20
juniper junos 15.1x49 d30
juniper junos 15.1x49 d35
juniper junos 15.1x49 d40
juniper junos 15.1x49 d45
juniper junos 15.1x49 d50
juniper junos 15.1x49 d55
juniper junos 15.1x49 d60
juniper junos 15.1x49 d65
juniper srx4100 -
juniper junos 15.1x49
juniper junos 15.1x49 d10
juniper junos 15.1x49 d20
juniper junos 15.1x49 d30
juniper junos 15.1x49 d35
juniper junos 15.1x49 d40
juniper junos 15.1x49 d45
juniper junos 15.1x49 d50
juniper junos 15.1x49 d55
juniper junos 15.1x49 d60
juniper junos 15.1x49 d65
juniper srx4200 -
juniper junos 16.1
juniper junos 16.1 r1
juniper ex4600 -
juniper junos 16.1
juniper junos 16.1 r1
juniper acx5000 -
juniper junos 15.1
juniper junos 14.1x53 -
juniper junos 15.1x49
juniper junos 16.1 -