Vulnerabilidad en uniper Networks Junos OS (CVE-2017-10601)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
17/07/2017
Última modificación:
20/04/2025
Descripción
Una configuración de dispositivo específica puede resultar en una condición de fallo de confirmación. Cuando esto ocurre, un usuario inicia sesión sin ser solicitada una contraseña mientras intenta iniciar sesión por medio de la consola, ssh, ftp, telnet o su, etc., Este problema se basa en una condición previa de configuración del dispositivo para presentarse. Típicamente, las configuraciones de dispositivo son el resultado de un cambio administrativo de confianza en la configuración en ejecución del sistema. Los siguientes mensajes de error se pueden visualizar cuando éste fallo se presenta: mgd: error: commit failed: (statements constraint check failed) Warning: Commit failed, activating partial configuration. Warning: Edit the router configuration to fix these errors. Si no se realizan los cambios administrativos que resultan en un fallo, entonces este problema no se visualiza. Ningún otro producto o plataforma de Juniper Networks se ve afectado por este problema. Las versiones afectadas son Juniper Networks Junos OS versión 12.3 anterior a 12.3R10, 12.3R11; versión 12.3X48 anterior a 12.3X48-D20; versión 13.2 anterior a 13.2R8; versión 13.3 anterior a 13.3R7; versión 14.1 anterior a 14.1R4-S12, 14.1R5, 14.1R6; versión 14.1X53 anterior a 14.1X53-D30; versión 14.2 anterior a 14.2R4; versión 15.1 anterior a 15.1F2, 15.1F3, 15.1R2.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:12.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r11:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r8:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r9:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3x48:d10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3x48:d15:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.2:r1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



