Junos: Denial of Service vulnerability in rpd daemon
Summary
| CVE | CVE-2017-2347 |
|---|---|
| State | PUBLISHED |
| Assigner | juniper |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2017-07-17 13:18:24 UTC |
| Updated | 2025-04-20 01:37:25 UTC |
| Description | A denial of service vulnerability in rpd daemon of Juniper Networks Junos OS allows a malformed MPLS ping packet to crash the rpd daemon if MPLS OAM is configured. Repeated crashes of the rpd daemon can result in an extended denial of service condition for the device. The affected releases are Junos OS 12.3X48 prior to 12.3X48-D50, 12.3X48-D55; 13.3 prior to 13.3R10; 14.1 prior to 14.1R4-S13, 14.1R8-S3, 14.1R9; 14.1X53 prior to 14.1X53-D42, 14.1X53-D50; 14.2 prior to 14.2R4-S8, 14.2R7-S6, 14.2R8; 15.1 prior to 15.1F2-S14, 15.1F5-S7, 15.1F6-S4, 15.1F7, 15.1R4-S7, 15.1R5-S1, 15.1R6; 15.1X49 prior to 15.1X49-D100; 15.1X53 prior to 15.1X53-D105, 15.1X53-D47, 15.1X53-D62, 15.1X53-D70; 16.1 prior to 16.1R3-S3, 16.1R4. No other Juniper Networks products or platforms are affected by this issue. |
Risk And Classification
Primary CVSS: v3.0 7.5 HIGH from [email protected]
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Problem Types: CWE-20 | denial of service
| Version | Source | Type | Score | Severity | Vector |
|---|---|---|---|---|---|
| 3.0 | [email protected] | Primary | 7.5 | HIGH | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| 3.0 | [email protected] | Secondary | 6.5 | MEDIUM | CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| 3.0 | CNA | DECLARED | 6.5 | MEDIUM | CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| 2.0 | [email protected] | Primary | 5 | AV:N/AC:L/Au:N/C:N/I:N/A:P |
CVSS v3.0 Breakdown
Attack Vector
NetworkAttack Complexity
LowPrivileges Required
NoneUser Interaction
NoneScope
UnchangedConfidentiality
NoneIntegrity
NoneAvailability
HighCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
LowAuthentication
NoneConfidentiality
NoneIntegrity
NoneAvailability
PartialAV:N/AC:L/Au:N/C:N/I:N/A:P
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Operating System | Juniper | Junos | 12.3x48 | All | All | All |
| Operating System | Juniper | Junos | 12.3x48 | d10 | All | All |
| Operating System | Juniper | Junos | 12.3x48 | d15 | All | All |
| Operating System | Juniper | Junos | 12.3x48 | d20 | All | All |
| Operating System | Juniper | Junos | 12.3x48 | d25 | All | All |
| Operating System | Juniper | Junos | 12.3x48 | d30 | All | All |
| Operating System | Juniper | Junos | 12.3x48 | d35 | All | All |
| Operating System | Juniper | Junos | 12.3x48 | d40 | All | All |
| Operating System | Juniper | Junos | 12.3x48 | d45 | All | All |
| Operating System | Juniper | Junos | 12.3x48 | d55 | All | All |
| Operating System | Juniper | Junos | 13.3 | All | All | All |
| Operating System | Juniper | Junos | 13.3 | r1 | All | All |
| Operating System | Juniper | Junos | 13.3 | r2 | All | All |
| Operating System | Juniper | Junos | 13.3 | r3 | All | All |
| Operating System | Juniper | Junos | 13.3 | r4 | All | All |
| Operating System | Juniper | Junos | 13.3 | r5 | All | All |
| Operating System | Juniper | Junos | 13.3 | r6 | All | All |
| Operating System | Juniper | Junos | 13.3 | r7 | All | All |
| Operating System | Juniper | Junos | 13.3 | r8 | All | All |
| Operating System | Juniper | Junos | 13.3 | r9 | All | All |
| Operating System | Juniper | Junos | 14.1 | All | All | All |
| Operating System | Juniper | Junos | 14.1 | r1 | All | All |
| Operating System | Juniper | Junos | 14.1 | r2 | All | All |
| Operating System | Juniper | Junos | 14.1 | r3 | All | All |
| Operating System | Juniper | Junos | 14.1 | r4 | All | All |
| Operating System | Juniper | Junos | 14.1 | r8-s3 | All | All |
| Operating System | Juniper | Junos | 14.1 | r9 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | All | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d10 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d15 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d16 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d25 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d26 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d27 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d30 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d35 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d40 | All | All |
| Operating System | Juniper | Junos | 14.1x53 | d50 | All | All |
| Operating System | Juniper | Junos | 14.2 | All | All | All |
| Operating System | Juniper | Junos | 14.2 | r1 | All | All |
| Operating System | Juniper | Junos | 14.2 | r2 | All | All |
| Operating System | Juniper | Junos | 14.2 | r3 | All | All |
| Operating System | Juniper | Junos | 14.2 | r4 | All | All |
| Operating System | Juniper | Junos | 14.2 | r7-s6 | All | All |
| Operating System | Juniper | Junos | 14.2 | r8 | All | All |
| Operating System | Juniper | Junos | 15.1 | All | All | All |
| Operating System | Juniper | Junos | 15.1 | f1 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2-s1 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2-s2 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2-s3 | All | All |
| Operating System | Juniper | Junos | 15.1 | f2-s4 | All | All |
| Operating System | Juniper | Junos | 15.1 | f5-s7 | All | All |
| Operating System | Juniper | Junos | 15.1 | f6-s4 | All | All |
| Operating System | Juniper | Junos | 15.1 | f7 | All | All |
| Operating System | Juniper | Junos | 15.1 | r4-s7 | All | All |
| Operating System | Juniper | Junos | 15.1 | r5-s1 | All | All |
| Operating System | Juniper | Junos | 15.1 | r6 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | All | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d10 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d20 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d30 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d35 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d40 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d45 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d50 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d55 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d60 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d65 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d70 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d75 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d80 | All | All |
| Operating System | Juniper | Junos | 15.1x49 | d90 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | All | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d10 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d20 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d21 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d25 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d30 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d32 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d33 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d34 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d47 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d48 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d57 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d60 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d61 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d62 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d63 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d64 | All | All |
| Operating System | Juniper | Junos | 15.1x53 | d70 | All | All |
| Operating System | Juniper | Junos | 16.1 | All | All | All |
| Operating System | Juniper | Junos | 16.1 | r1 | All | All |
| Operating System | Juniper | Junos | 16.1 | r2 | All | All |
| Operating System | Juniper | Junos | 16.1 | r3 | All | All |
| Operating System | Juniper | Junos | 16.1 | r4 | All | All |
Vendor Declared Affected Products
| Source | Vendor | Product | Version | Platforms |
|---|---|---|---|---|
| CNA | Juniper Networks | Junos OS | affected 12.3X48 prior to 12.3X48-D50, 12.3X48-D55 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 13.3 prior to 13.3R10 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 14.1 prior to 14.1R4-S13, 14.1R8-S3, 14.1R9 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 14.1X53 prior to 14.1X53-D42, 14.1X53-D50 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 14.2 prior to 14.2R4-S8, 14.2R7-S6, 14.2R8 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 15.1 prior to 15.1F2-S14, 15.1F5-S7, 15.1F6-S4, 15.1F7, 15.1R4-S7, 15.1R5-S1, 15.1R6 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 15.1X49 prior to 15.1X49-D100 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 15.1X53 prior to 15.1X53-D47, 15.1X53-D62, 15.1X53-D70, 15.1X53-D105 | Not specified |
| CNA | Juniper Networks | Junos OS | affected 16.1 prior to 16.1R3-S3, 16.1R4 | Not specified |
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| Juniper Junos MPLS Ping Processing Flaw Lets Remote Users Cause the Target Service to Crash - SecurityTracker | af854a3a-2127-422b-91ae-364da2661108 | www.securitytracker.com | Third Party Advisory, VDB Entry |
| 2017-07 Security Bulletin: Junos: Denial of Service vulnerability in rpd daemon (CVE-2017-2347) - Juniper Networks | af854a3a-2127-422b-91ae-364da2661108 | kb.juniper.net | Vendor Advisory |
| Juniper Junos CVE-2017-2347 Denial of Service Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | Third Party Advisory, VDB Entry |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
Additional Advisory Data
Workarounds
CNA: There are no viable workarounds for this issue.
CNA: It is good security practice to limit the exploitable attack surface of critical infrastructure networking equipment. Use access lists or firewall filters to limit access to the router only from trusted, administrative networks or hosts.
There are currently no legacy QID mappings associated with this CVE.