CVE-2016-4924
Summary
| CVE | CVE-2016-4924 |
|---|---|
| State | PUBLIC |
| Assigner | [email protected] |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2017-10-13 17:29:00 UTC |
| Updated | 2019-10-09 23:18:00 UTC |
| Description | An incorrect permissions vulnerability in Juniper Networks Junos OS on vMX may allow local unprivileged users on a host system read access to vMX or vPFE images and obtain sensitive information contained in them such as private cryptographic keys. This issue was found during internal product security testing. Juniper SIRT is not aware of any malicious exploitation of this vulnerability. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS 15.1 prior to 15.1F5; 14.1 prior to 14.1R8 |
Risk And Classification
Problem Types: CWE-275
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Operating System | Juniper | Junos | 14.1 | All | All | All |
| Operating System | Juniper | Junos | 14.1 | r1 | All | All |
| Operating System | Juniper | Junos | 14.1 | r2 | All | All |
| Operating System | Juniper | Junos | 14.1 | r3 | All | All |
| Operating System | Juniper | Junos | 14.1 | r4 | All | All |
| Operating System | Juniper | Junos | 14.1 | r5 | All | All |
| Operating System | Juniper | Junos | 14.1 | r6 | All | All |
| Operating System | Juniper | Junos | 14.1 | r7 | All | All |
| Operating System | Juniper | Junos | 15.1 | f1 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2-s1 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2-s2 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2-s3 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2-s4 | All | All |
| Operating System | Juniper | Junos | 15.1 | f3 | All | All |
| Operating System | Juniper | Junos | 15.1 | f4 | All | All |
| Operating System | Juniper | Junos | 14.1 | All | All | All |
| Operating System | Juniper | Junos | 14.1 | r1 | All | All |
| Operating System | Juniper | Junos | 14.1 | r2 | All | All |
| Operating System | Juniper | Junos | 14.1 | r3 | All | All |
| Operating System | Juniper | Junos | 14.1 | r4 | All | All |
| Operating System | Juniper | Junos | 14.1 | r5 | All | All |
| Operating System | Juniper | Junos | 14.1 | r6 | All | All |
| Operating System | Juniper | Junos | 14.1 | r7 | All | All |
| Operating System | Juniper | Junos | 15.1 | f1 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2-s1 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2-s2 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2-s3 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2-s4 | All | All |
| Operating System | Juniper | Junos | 15.1 | f3 | All | All |
| Operating System | Juniper | Junos | 15.1 | f4 | All | All |
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| Juniper vMX CVE-2016-4924 Local Security Bypass Vulnerability | BID | www.securityfocus.com | Third Party Advisory, VDB Entry |
| 2016-10 Security Bulletin: vMX: Information leak vulnerability (CVE-2016-4924) - Juniper Networks | CONFIRM | kb.juniper.net | Vendor Advisory |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.