Vulnerability Name: CVE-2018-0060 (CCN-151054) Assigned: 2017-11-16 Published: 2018-10-10 Updated: 2019-10-09 Summary: An improper input validation weakness in the device control daemon process (dcd) of Juniper Networks Junos OS allows an attacker to cause a Denial of Service to the dcd process and interfaces and connected clients when the Junos device is requesting an IP address for itself. Junos devices are not vulnerable to this issue when not configured to use DHCP. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D40 on SRX Series; 12.3X48 versions prior to 12.3X48-D20 on SRX Series; 14.1X53 versions prior to 14.1X53-D40 on EX2200/VC, EX3200, EX3300/VC, EX4200, EX4300, EX4550/VC, EX4600, EX6200, EX8200/VC (XRE), QFX3500, QFX3600, QFX5100; 15.1X49 versions prior to 15.1X49-D20 on SRX Series; 15.1X53 versions prior to 15.1X53-D68 on QFX10000 Series; 15.1X53 versions prior to 15.1X53-D235 on QFX5200/QFX5110; 15.1X53 versions prior to 15.1X53-D495 on NFX150, NFX250; 15.1X53 versions prior to 15.1X53-D590 on EX2300/EX3400; 15.1 versions prior to 15.1R7-S2. CVSS v3 Severity: 5.9 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H )5.2 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): HighPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): High
5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L )4.6 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Low
CVSS v2 Severity: 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): MediumAuthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Partial
5.0 Medium (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): LowAthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Partial
Vulnerability Type: CWE-20 Vulnerability Consequences: Denial of Service References: Source: MITRE Type: CNACVE-2018-0060 Source: SECTRACK Type: Third Party Advisory, VDB Entry1041858 Source: XF Type: UNKNOWNjuniper-junos-cve20180060-dos(151054) Source: CCN Type: Juniper Networks Security Bulletin JSA10895Junos OS: Invalid IP/mask learned from DHCP server might cause the device control daemon (dcd) process crash (CVE-2018-0060) Source: CONFIRM Type: Mitigation, Vendor Advisoryhttps://kb.juniper.net/JSA10895 Vulnerable Configuration: Configuration 1 :cpe:/o:juniper:junos:12.1x46:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d45:*:*:*:*:*:* Configuration 2 :cpe:/o:juniper:junos:12.3x48:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d20:*:*:*:*:*:* Configuration 3 :cpe:/o:juniper:junos:15.1:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f2:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f3:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f4:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f5:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:f6:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r6:*:*:*:*:*:* Configuration 4 :cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d110:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d20:*:*:*:*:*:* Configuration 5 :cpe:/o:juniper:junos:15.1x53:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d50:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d51:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d52:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d55:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d57:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d58:*:*:*:*:*:* AND cpe:/h:juniper:ex2300:-:*:*:*:*:*:*:* OR cpe:/h:juniper:ex3400:-:*:*:*:*:*:*:* Configuration 6 :cpe:/o:juniper:junos:15.1x53:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d21:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d32:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d33:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d34:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d50:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d60:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d61:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d62:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d63:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d64:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d65:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d66:*:*:*:*:*:* AND cpe:/h:juniper:qfx10000:-:*:*:*:*:*:*:* Configuration 7 :cpe:/o:juniper:junos:15.1x53:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d210:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d230:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d231:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d232:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d30:*:*:*:*:*:* AND cpe:/h:juniper:qfx5110:-:*:*:*:*:*:*:* OR cpe:/h:juniper:qfx5200:-:*:*:*:*:*:*:* Configuration 8 :cpe:/o:juniper:junos:15.1x53:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d45:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d490:*:*:*:*:*:* AND cpe:/h:juniper:nfx_series:-:*:*:*:*:*:*:* Configuration 9 :cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d16:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d26:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d27:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:d35:*:*:*:*:*:* AND cpe:/h:juniper:ex3200:-:*:*:*:*:*:*:* OR cpe:/h:juniper:ex4200:-:*:*:*:*:*:*:* OR cpe:/h:juniper:ex4300:-:*:*:*:*:*:*:* OR cpe:/h:juniper:ex4600:-:*:*:*:*:*:*:* OR cpe:/h:juniper:ex6200:-:*:*:*:*:*:*:* OR cpe:/h:juniper:qfx3500:-:*:*:*:*:*:*:* OR cpe:/h:juniper:qfx3600:-:*:*:*:*:*:*:* OR cpe:/h:juniper:qfx5100:-:*:*:*:*:*:*:* Configuration CCN 1 :cpe:/o:juniper:junos:14.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:-:*:*:*:*:*:* Denotes that component is vulnerable BACK
juniper junos 12.1x46
juniper junos 12.1x46 d10
juniper junos 12.1x46 d15
juniper junos 12.1x46 d20
juniper junos 12.1x46 d25
juniper junos 12.1x46 d30
juniper junos 12.1x46 d35
juniper junos 12.1x46 d40
juniper junos 12.1x46 d45
juniper junos 12.3x48
juniper junos 12.3x48 d10
juniper junos 12.3x48 d15
juniper junos 12.3x48 d20
juniper junos 15.1
juniper junos 15.1 f2
juniper junos 15.1 f3
juniper junos 15.1 f4
juniper junos 15.1 f5
juniper junos 15.1 f6
juniper junos 15.1 r1
juniper junos 15.1 r2
juniper junos 15.1 r3
juniper junos 15.1 r6
juniper junos 15.1x49
juniper junos 15.1x49 d10
juniper junos 15.1x49 d110
juniper junos 15.1x49 d20
juniper junos 15.1x53
juniper junos 15.1x53 d50
juniper junos 15.1x53 d51
juniper junos 15.1x53 d52
juniper junos 15.1x53 d55
juniper junos 15.1x53 d57
juniper junos 15.1x53 d58
juniper ex2300 -
juniper ex3400 -
juniper junos 15.1x53
juniper junos 15.1x53 d10
juniper junos 15.1x53 d20
juniper junos 15.1x53 d21
juniper junos 15.1x53 d30
juniper junos 15.1x53 d32
juniper junos 15.1x53 d33
juniper junos 15.1x53 d34
juniper junos 15.1x53 d50
juniper junos 15.1x53 d60
juniper junos 15.1x53 d61
juniper junos 15.1x53 d62
juniper junos 15.1x53 d63
juniper junos 15.1x53 d64
juniper junos 15.1x53 d65
juniper junos 15.1x53 d66
juniper qfx10000 -
juniper junos 15.1x53
juniper junos 15.1x53 d210
juniper junos 15.1x53 d230
juniper junos 15.1x53 d231
juniper junos 15.1x53 d232
juniper junos 15.1x53 d30
juniper qfx5110 -
juniper qfx5200 -
juniper junos 15.1x53
juniper junos 15.1x53 d40
juniper junos 15.1x53 d45
juniper junos 15.1x53 d490
juniper nfx series -
juniper junos 14.1x53
juniper junos 14.1x53 d10
juniper junos 14.1x53 d15
juniper junos 14.1x53 d16
juniper junos 14.1x53 d25
juniper junos 14.1x53 d26
juniper junos 14.1x53 d27
juniper junos 14.1x53 d30
juniper junos 14.1x53 d35
juniper ex3200 -
juniper ex4200 -
juniper ex4300 -
juniper ex4600 -
juniper ex6200 -
juniper qfx3500 -
juniper qfx3600 -
juniper qfx5100 -
juniper junos 14.1 -
juniper junos 15.1
juniper junos 16.1 -
juniper junos 17.1 -
juniper junos 17.2 -
juniper junos 17.3 -
juniper junos 12.1x46 -