Vulnerability Name: CVE-2019-0037 (CCN-159360) Assigned: 2018-10-11 Published: 2019-04-10 Updated: 2022-04-18 Summary: In a Dynamic Host Configuration Protocol version 6 (DHCPv6) environment, the jdhcpd daemon may crash and restart upon receipt of certain DHCPv6 solicit messages received from a DHCPv6 client. By continuously sending the same crafted packet, an attacker can repeatedly crash the jdhcpd process causing a sustained Denial of Service (DoS) to both IPv4 and IPv6 clients. Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1F6-S12, 15.1R7-S3; 15.1X49 versions prior to 15.1X49-D171, 15.1X49-D180; 15.1X53 versions prior to 15.1X53-D236, 15.1X53-D496; 16.1 versions prior to 16.1R3-S10, 16.1R7-S4; 16.2 versions prior to 16.2R2-S8; 17.1 versions prior to 17.1R2-S10, 17.1R3; 17.2 versions prior to 17.2R1-S8, 17.2R3-S1; 17.3 versions prior to 17.3R3-S3; 17.4 versions prior to 17.4R1-S6, 17.4R2-S3; 18.1 versions prior to 18.1R2-S4, 18.1R3-S2; 18.2 versions prior to 18.2R2; 18.2X75 versions prior to 18.2X75-D30; 18.3 versions prior to 18.3R1-S2. This issue does not affect Junos OS releases prior to 15.1. CVSS v3 Severity: 7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H )6.5 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): High
7.4 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H )6.4 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): AdjacentAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): ChangedImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): High
CVSS v2 Severity: 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): LowAuthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Partial
6.1 Medium (CCN CVSS v2 Vector: AV:A/AC:L/Au:N/C:N/I:N/A:C )Exploitability Metrics: Access Vector (AV): Adjacent_NetworkAccess Complexity (AC): LowAthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Complete
Vulnerability Type: CWE-noinfo Vulnerability Consequences: Denial of Service References: Source: MITRE Type: CNACVE-2019-0037 Source: BID Type: Broken Link107894 Source: XF Type: UNKNOWNjuniper-cve20190037-dos(159360) Source: CCN Type: Juniper Networks Security Bulletin JSA10926Junos OS: jdhcpd crash upon receipt of crafted DHCPv6 solicit message (CVE-2019-0037) Source: CONFIRM Type: Vendor Advisoryhttps://kb.juniper.net/JSA10926 Vulnerable Configuration: Configuration 1 :cpe:/o:juniper:junos:15.1:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r7:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r6:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r1:*:*:*:*:*:* Configuration 2 :cpe:/o:juniper:junos:15.1x49-d30:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49-d140:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49-d150:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49-d160:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49-d60:*:*:*:*:*:*:* Configuration 3 :cpe:/o:juniper:junos:15.1x53-d51:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53-d55:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53-d57:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53-d58:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53-d59:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53-d50:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53-d52:*:*:*:*:*:*:* Configuration 4 :cpe:/o:juniper:junos:16:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:16:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:16:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:16:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:16:r6:*:*:*:*:*:* OR cpe:/o:juniper:junos:16:r7:*:*:*:*:*:* Configuration 5 :cpe:/o:juniper:junos:16.2:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:r2-s7:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:r1:*:*:*:*:*:* Configuration 6 :cpe:/o:juniper:junos:17.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:r2:*:*:*:*:*:* Configuration 7 :cpe:/o:juniper:junos:17.1:r2-s9:*:*:*:*:*:* Configuration 8 :cpe:/o:juniper:junos:17.2:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:r1:*:*:*:*:*:* Configuration 9 :cpe:/o:juniper:junos:17.2:r1-s7:*:*:*:*:*:* Configuration 10 :cpe:/o:juniper:junos:17.3:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:r3-s2:*:*:*:*:*:* Configuration 11 :cpe:/o:juniper:junos:17.4:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r1-s5:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r2:*:*:*:*:*:* Configuration 12 :cpe:/o:juniper:junos:18.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.1:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.1:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.1:r3-s1:*:*:*:*:*:* Configuration 13 :cpe:/o:juniper:junos:18.2:r1:*:*:*:*:*:* Configuration 14 :cpe:/o:juniper:junos:18.2x75-d10:*:*:*:*:*:*:* Configuration 15 :cpe:/o:juniper:junos:18.3:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.3:r1-s1:*:*:*:*:*:* Configuration CCN 1 :cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:*:*:*:*:*:*:* OR cpe:/a:juniper:junos:18.1:-:*:*:*:*:*:* OR cpe:/a:juniper:junos:18.2:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:-:*:*:*:*:*:* Denotes that component is vulnerable BACK
juniper junos 15.1 r2
juniper junos 15.1 r7
juniper junos 15.1 r3
juniper junos 15.1 r4
juniper junos 15.1 r5
juniper junos 15.1 r6
juniper junos 15.1 r1
juniper junos 15.1x49-d30
juniper junos 15.1x49-d140
juniper junos 15.1x49-d150
juniper junos 15.1x49-d160
juniper junos 15.1x49-d60
juniper junos 15.1x53-d51
juniper junos 15.1x53-d55
juniper junos 15.1x53-d57
juniper junos 15.1x53-d58
juniper junos 15.1x53-d59
juniper junos 15.1x53-d50
juniper junos 15.1x53-d52
juniper junos 16 r2
juniper junos 16 r3
juniper junos 16 r4
juniper junos 16 r5
juniper junos 16 r6
juniper junos 16 r7
juniper junos 16.2 r2
juniper junos 16.2 r2-s7
juniper junos 16.2 r1
juniper junos 17.1 r1
juniper junos 17.1 r2
juniper junos 17.1 r2-s9
juniper junos 17.2 r2
juniper junos 17.2 r3
juniper junos 17.2 r1
juniper junos 17.2 r1-s7
juniper junos 17.3 r1
juniper junos 17.3 r3
juniper junos 17.3 r2
juniper junos 17.3 r3-s2
juniper junos 17.4 r1
juniper junos 17.4 r1-s5
juniper junos 17.4 r2
juniper junos 18.1 r1
juniper junos 18.1 r3
juniper junos 18.1 r2
juniper junos 18.1 r3-s1
juniper junos 18.2 r1
juniper junos 18.2x75-d10
juniper junos 18.3 r1
juniper junos 18.3 r1-s1
juniper junos 14.1x53 -
juniper junos 15.1
juniper junos 16.1 -
juniper junos 16.2 -
juniper junos 17.1 -
juniper junos 17.2 -
juniper junos 17.3 -
juniper junos 15.1x49
juniper junos 15.1x53
juniper junos 18.1 -
juniper junos 18.2
juniper junos 17.4 -