Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Juniper Networks Junos OS (CVE-2017-2341)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
17/07/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de autenticación insuficiente en plataformas donde las instancias de Junos OS se ejecutan en un entorno virtualizado, puede permitir que los usuarios sin privilegios de la instancia de Junos OS alcanzar acceso al entorno operativo del host y, por lo tanto, escalar los privilegios. Las versiones afectadas son Juniper Networks Junos OS versión 14.1X53 anterior a 14.1X53-D40 en QFX5110, QFX5200, QFX10002, QFX10008, QFX10016, EX4600 y NFX250; versión 15.1 anterior a 15.1R5 en EX4600; versión 15.1X49 anterior a 15.1X49-D70 en vSRX, SRX1500, SRX4100, SRX4200; versión 16.1 anterior a 16.1R2 en la serie EX4600, ACX5000. Este problema no afecta a vMX. Ningún otro producto o plataforma de Juniper Networks está afectada por este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d30:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d35:*:*:*:*:*:*:*
cpe:2.3:h:juniper:qfx5110:-:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d10:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d15:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d25:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d26:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53-d27:*:*:*:*:*:*:*