Junos OS: Insufficient authentication for user login when a specific system configuration error occurs.
Summary
| CVE | CVE-2017-10601 |
|---|---|
| State | PUBLISHED |
| Assigner | juniper |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2017-07-17 13:18:18 UTC |
| Updated | 2025-04-20 01:37:25 UTC |
| Description | A specific device configuration can result in a commit failure condition. When this occurs, a user is logged in without being prompted for a password while trying to login through console, ssh, ftp, telnet or su, etc., This issue relies upon a device configuration precondition to occur. Typically, device configurations are the result of a trusted administrative change to the system's running configuration. The following error messages may be seen when this failure occurs: mgd: error: commit failed: (statements constraint check failed) Warning: Commit failed, activating partial configuration. Warning: Edit the router configuration to fix these errors. If the administrative changes are not made that result in such a failure, then this issue is not seen. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS 12.3 prior to 12.3R10, 12.3R11; 12.3X48 prior to 12.3X48-D20; 13.2 prior to 13.2R8; 13.3 prior to 13.3R7; 14.1 prior to 14.1R4-S12, 14.1R5, 14.1R6; 14.1X53 prior to 14.1X53-D30; 14.2 prior to 14.2R4; 15.1 prior to 15.1F2, 15.1F3, 15.1R2. |
Risk And Classification
Primary CVSS: v3.0 9.8 CRITICAL from [email protected]
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Problem Types: CWE-287 | authentication bypass vulnerability
| Version | Source | Type | Score | Severity | Vector |
|---|---|---|---|---|---|
| 3.0 | [email protected] | Primary | 9.8 | CRITICAL | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 3.0 | [email protected] | Secondary | 9.8 | CRITICAL | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 3.0 | CNA | DECLARED | 9.8 | CRITICAL | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2.0 | [email protected] | Primary | 10 | AV:N/AC:L/Au:N/C:C/I:C/A:C |
CVSS v3.0 Breakdown
Attack Vector
NetworkAttack Complexity
LowPrivileges Required
NoneUser Interaction
NoneScope
UnchangedConfidentiality
HighIntegrity
HighAvailability
HighCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
LowAuthentication
NoneConfidentiality
CompleteIntegrity
CompleteAvailability
CompleteAV:N/AC:L/Au:N/C:C/I:C/A:C
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Operating System | Juniper | Junos | 12.3 | All | All | All |
| Operating System | Juniper | Junos | 12.3 | r1 | All | All |
| Operating System | Juniper | Junos | 12.3 | r11 | All | All |
| Operating System | Juniper | Junos | 12.3 | r2 | All | All |
| Operating System | Juniper | Junos | 12.3 | r3 | All | All |
| Operating System | Juniper | Junos | 12.3 | r4 | All | All |
| Operating System | Juniper | Junos | 12.3 | r5 | All | All |
| Operating System | Juniper | Junos | 12.3 | r6 | All | All |
| Operating System | Juniper | Junos | 12.3 | r7 | All | All |
| Operating System | Juniper | Junos | 12.3 | r8 | All | All |
| Operating System | Juniper | Junos | 12.3 | r9 | All | All |
| Operating System | Juniper | Junos | 12.3x48 | d10 | All | All |
| Operating System | Juniper | Junos | 12.3x48 | d15 | All | All |
| Operating System | Juniper | Junos | 13.2 | All | All | All |
| Operating System | Juniper | Junos | 13.2 | r1 | All | All |
| Operating System | Juniper | Junos | 13.2 | r2 | All | All |
| Operating System | Juniper | Junos | 13.2 | r3 | All | All |
| Operating System | Juniper | Junos | 13.2 | r4 | All | All |
| Operating System | Juniper | Junos | 13.2 | r5 | All | All |
| Operating System | Juniper | Junos | 13.2 | r6 | All | All |
| Operating System | Juniper | Junos | 13.2 | r7 | All | All |
| Operating System | Juniper | Junos | 13.2 | r7-s1 | All | All |
| Operating System | Juniper | Junos | 13.2 | r7-s2 | All | All |
| Operating System | Juniper | Junos | 13.3 | All | All | All |
| Operating System | Juniper | Junos | 13.3 | r2 | All | All |
| Operating System | Juniper | Junos | 13.3 | r3 | All | All |
| Operating System | Juniper | Junos | 13.3 | r4 | All | All |
| Operating System | Juniper | Junos | 13.3 | r5 | All | All |
| Operating System | Juniper | Junos | 13.3 | r6 | All | All |
| Operating System | Juniper | Junos | 14.1 | All | All | All |
| Operating System | Juniper | Junos | 14.1 | r1 | All | All |
| Operating System | Juniper | Junos | 14.1 | r2 | All | All |
| Operating System | Juniper | Junos | 14.1 | r3 | All | All |
| Operating System | Juniper | Junos | 14.1 | r4 | All | All |
| Operating System | Juniper | Junos | 14.1 | r5 | All | All |
| Operating System | Juniper | Junos | 14.1 | r6 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | All | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d10 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d15 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d16 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d25 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d26 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d27 | All | All |
| Operating System | Juniper | Junos | 14.2 | All | All | All |
| Operating System | Juniper | Junos | 14.2 | r1 | All | All |
| Operating System | Juniper | Junos | 14.2 | r2 | All | All |
| Operating System | Juniper | Junos | 14.2 | r3 | All | All |
| Operating System | Juniper | Junos | 14.2 | r4 | All | All |
| Operating System | Juniper | Junos | 15.1 | All | All | All |
| Operating System | Juniper | Junos | 15.1 | f1 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2 | All | All |
| Operating System | Juniper | Junos | 15.1 | f3 | All | All |
| Operating System | Juniper | Junos | 15.1 | r2 | All | All |
Vendor Declared Affected Products
| Source | Vendor | Product | Version | Platforms |
|---|---|---|---|---|
| CNA | Juniper Networks | Junos OS | affected 12.3 prior to 12.3R10, 12.3R11 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 12.3X48 prior to 12.3X48-D20 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 13.2 prior to 13.2R8 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 13.3 prior to 13.3R7 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 14.1 prior to 14.1R4-S12, 14.1R5, 14.1R6 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 14.1X53 prior to 14.1X53-D30 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 14.2 prior to 14.2R4 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 15.1 prior to 15.1F2, 15.1F3, 15.1R2 | Not specified |
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| 2017-07 Security Bulletin: Junos OS: Insufficient authentication for user login when a specific system configuration error occurs. (CVE-2017-10601) - Juniper Networks | af854a3a-2127-422b-91ae-364da2661108 | kb.juniper.net | Mitigation, Vendor Advisory |
| Juniper Junos Configuration Error Lets Remote Users Bypass Authentication and Access the Target System - SecurityTracker | af854a3a-2127-422b-91ae-364da2661108 | www.securitytracker.com | Third Party Advisory, VDB Entry |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
Additional Advisory Data
Workarounds
CNA: Make sure authentication works as expected after a system configuration change. Use the SSH certificate based authentication. Use access lists or firewall filters to limit access to the device only from trusted administrative hosts, networks and users.
There are currently no legacy QID mappings associated with this CVE.