Vulnerability Name: CVE-2017-2344 (CCN-128496) Assigned: 2016-12-01 Published: 2017-07-13 Updated: 2019-10-09 Summary: A routine within an internal Junos OS sockets library is vulnerable to a buffer overflow. Malicious exploitation of this issue may lead to a denial of service (kernel panic) or be leveraged as a privilege escalation through local code execution. The routines are only accessible via programs running on the device itself, and veriexec restricts arbitrary programs from running on Junos OS. There are no known exploit vectors utilizing signed binaries shipped with Junos OS itself. Affected releases are Juniper Networks Junos OS 12.1X46 prior to 12.1X46-D67; 12.3X48 prior to 12.3X48-D51, 12.3X48-D55; 13.3 prior to 13.3R10-S2; 14.1 prior to 14.1R2-S10, 14.1R8-S4, 14.1R9; 14.1X50 prior to 14.1X50-D185; 14.1X53 prior to 14.1X53-D122, 14.1X53-D45, 14.1X53-D50; 14.2 prior to 14.2R4-S9, 14.2R7-S7, 14.2R8; 15.1 prior to 15.1F2-S18, 15.1F6-S7, 15.1R4-S8, 15.1R5-S5, 15.1R6-S1, 15.1R7; 15.1X49 prior to 15.1X49-D100; 15.1X53 prior to 15.1X53-D231, 15.1X53-D47, 15.1X53-D48, 15.1X53-D57, 15.1X53-D64, 15.1X53-D70; 16.1 prior to 16.1R3-S4, 16.1R4-S3, 16.1R4-S4, 16.1R5; 16.2 prior to 16.2R2; 17.1 prior to 17.1R1-S3, 17.1R2; 17.2 prior to 17.2R1-S1, 17.2R2; 17.2X75 prior to 17.2X75-D30. No other Juniper Networks products or platforms are affected by this issue. CVSS v3 Severity: 7.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H )6.8 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): LocalAttack Complexity (AC): LowPrivileges Required (PR): LowUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): HighIntegrity (I): HighAvailibility (A): High
7.8 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H )6.8 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): LocalAttack Complexity (AC): LowPrivileges Required (PR): LowUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): HighIntegrity (I): HighAvailibility (A): High
CVSS v2 Severity: 7.2 High (CVSS v2 Vector: AV:L/AC:L/Au:N/C:C/I:C/A:C )Exploitability Metrics: Access Vector (AV): LocalAccess Complexity (AC): LowAuthentication (Au): NoneImpact Metrics: Confidentiality (C): CompleteIntegrity (I): CompleteAvailibility (A): Complete
6.8 Medium (CCN CVSS v2 Vector: AV:L/AC:L/Au:S/C:C/I:C/A:C )Exploitability Metrics: Access Vector (AV): LocalAccess Complexity (AC): LowAthentication (Au): Single_InstanceImpact Metrics: Confidentiality (C): CompleteIntegrity (I): CompleteAvailibility (A): Complete
Vulnerability Type: CWE-119 Vulnerability Consequences: Gain Access References: Source: MITRE Type: CNACVE-2017-2344 Source: BID Type: Third Party Advisory, VDB Entry99556 Source: CCN Type: BID-99556Juniper Junos CVE-2017-2344 Local Buffer Overflow Vulnerability Source: SECTRACK Type: Third Party Advisory, VDB Entry1038896 Source: XF Type: UNKNOWNjuniper-cve20172344-bo(128496) Source: CCN Type: Juniper Networks Security Bulletin JSA10792Junos: Buffer overflow in sockets library (CVE-2017-2344) Source: CONFIRM Type: Vendor Advisoryhttps://kb.juniper.net/JSA10792 Vulnerable Configuration: Configuration 1 :cpe:/o:juniper:junos:12.1x46:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d45:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d50:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d55:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d60:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d65:*:*:*:*:*:* Configuration 2 :cpe:/o:juniper:junos:12.3x48:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d45:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d50:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d55:*:*:*:*:*:* Configuration 3 :cpe:/o:juniper:junos:13.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r2-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r6:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r7:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r8:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r9:*:*:*:*:*:* Configuration 4 :cpe:/o:juniper:junos:14.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r6:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r7:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r9:*:*:*:*:*:* Configuration 5 :cpe:/o:juniper:junos:14.1x50:*:*:*:*:*:*:* Configuration 6 :cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d121:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d16:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d26:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d27:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d42:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d43:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d45:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d50:*:*:*:*:*:* Configuration 7 :cpe:/o:juniper:junos:14.2:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r6:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r7:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r7-s7:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r8:*:*:*:*:*:* Configuration 8 :cpe:/o:juniper:junos:15.1:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f1:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f2:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f2-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f2-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f2-s3:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f2-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f6-s7:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r4-s8:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r5-s5:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r6-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r7:*:*:*:*:*:* Configuration 9 :cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d45:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d50:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d55:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d60:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d65:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d70:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d75:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d80:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d90:*:*:*:*:*:* Configuration 10 :cpe:/o:juniper:junos:15.1x53:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d21:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d210:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d230:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d32:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d33:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d34:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d47:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d48:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d57:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d60:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d61:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d62:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d63:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d64:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d70:*:*:*:*:*:* Configuration 11 :cpe:/o:juniper:junos:16.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r4-s3:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r4-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r5:*:*:*:*:*:* Configuration 12 :cpe:/o:juniper:junos:16.2:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:r1:*:*:*:*:*:* Configuration 13 :cpe:/o:juniper:junos:17.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:r2:*:*:*:*:*:* Configuration 14 :cpe:/o:juniper:junos:17.2:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:r2:*:*:*:*:*:* Configuration 15 :cpe:/o:juniper:junos:17.2x75:*:*:*:*:*:*:* Configuration CCN 1 :cpe:/h:juniper:junos:-:*:*:*:*:*:*:* Denotes that component is vulnerable BACK
juniper junos 12.1x46
juniper junos 12.1x46 d10
juniper junos 12.1x46 d15
juniper junos 12.1x46 d20
juniper junos 12.1x46 d25
juniper junos 12.1x46 d30
juniper junos 12.1x46 d35
juniper junos 12.1x46 d40
juniper junos 12.1x46 d45
juniper junos 12.1x46 d50
juniper junos 12.1x46 d55
juniper junos 12.1x46 d60
juniper junos 12.1x46 d65
juniper junos 12.3x48
juniper junos 12.3x48 d10
juniper junos 12.3x48 d15
juniper junos 12.3x48 d20
juniper junos 12.3x48 d25
juniper junos 12.3x48 d30
juniper junos 12.3x48 d35
juniper junos 12.3x48 d40
juniper junos 12.3x48 d45
juniper junos 12.3x48 d50
juniper junos 12.3x48 d55
juniper junos 13.3
juniper junos 13.3 r1
juniper junos 13.3 r2
juniper junos 13.3 r2-s2
juniper junos 13.3 r3
juniper junos 13.3 r4
juniper junos 13.3 r5
juniper junos 13.3 r6
juniper junos 13.3 r7
juniper junos 13.3 r8
juniper junos 13.3 r9
juniper junos 14.1
juniper junos 14.1 r1
juniper junos 14.1 r2
juniper junos 14.1 r3
juniper junos 14.1 r4
juniper junos 14.1 r5
juniper junos 14.1 r6
juniper junos 14.1 r7
juniper junos 14.1 r9
juniper junos 14.1x50
juniper junos 14.1x53
juniper junos 14.1x53 d10
juniper junos 14.1x53 d121
juniper junos 14.1x53 d15
juniper junos 14.1x53 d16
juniper junos 14.1x53 d25
juniper junos 14.1x53 d26
juniper junos 14.1x53 d27
juniper junos 14.1x53 d30
juniper junos 14.1x53 d35
juniper junos 14.1x53 d40
juniper junos 14.1x53 d42
juniper junos 14.1x53 d43
juniper junos 14.1x53 d45
juniper junos 14.1x53 d50
juniper junos 14.2
juniper junos 14.2 r1
juniper junos 14.2 r2
juniper junos 14.2 r3
juniper junos 14.2 r4
juniper junos 14.2 r5
juniper junos 14.2 r6
juniper junos 14.2 r7
juniper junos 14.2 r7-s7
juniper junos 14.2 r8
juniper junos 15.1
juniper junos 15.1 f1
juniper junos 15.1 f2
juniper junos 15.1 f2-s1
juniper junos 15.1 f2-s2
juniper junos 15.1 f2-s3
juniper junos 15.1 f2-s4
juniper junos 15.1 f6-s7
juniper junos 15.1 r4
juniper junos 15.1 r4-s8
juniper junos 15.1 r5-s5
juniper junos 15.1 r6-s1
juniper junos 15.1 r7
juniper junos 15.1x49
juniper junos 15.1x49 d10
juniper junos 15.1x49 d20
juniper junos 15.1x49 d30
juniper junos 15.1x49 d35
juniper junos 15.1x49 d40
juniper junos 15.1x49 d45
juniper junos 15.1x49 d50
juniper junos 15.1x49 d55
juniper junos 15.1x49 d60
juniper junos 15.1x49 d65
juniper junos 15.1x49 d70
juniper junos 15.1x49 d75
juniper junos 15.1x49 d80
juniper junos 15.1x49 d90
juniper junos 15.1x53
juniper junos 15.1x53 d10
juniper junos 15.1x53 d20
juniper junos 15.1x53 d21
juniper junos 15.1x53 d210
juniper junos 15.1x53 d230
juniper junos 15.1x53 d25
juniper junos 15.1x53 d30
juniper junos 15.1x53 d32
juniper junos 15.1x53 d33
juniper junos 15.1x53 d34
juniper junos 15.1x53 d47
juniper junos 15.1x53 d48
juniper junos 15.1x53 d57
juniper junos 15.1x53 d60
juniper junos 15.1x53 d61
juniper junos 15.1x53 d62
juniper junos 15.1x53 d63
juniper junos 15.1x53 d64
juniper junos 15.1x53 d70
juniper junos 16.1
juniper junos 16.1 r1
juniper junos 16.1 r2
juniper junos 16.1 r3
juniper junos 16.1 r4-s3
juniper junos 16.1 r4-s4
juniper junos 16.1 r5
juniper junos 16.2
juniper junos 16.2 r1
juniper junos 17.1
juniper junos 17.1 r1
juniper junos 17.1 r2
juniper junos 17.2
juniper junos 17.2 r1
juniper junos 17.2 r2
juniper junos 17.2x75
juniper junos -