Vulnerability Name: CVE-2020-1609 (CCN-174150) Assigned: 2019-11-04 Published: 2020-01-08 Updated: 2020-01-22 Summary: When a device using Juniper Network's Dynamic Host Configuration Protocol Daemon (JDHCPD) process on Junos OS or Junos OS Evolved which is configured in relay mode it vulnerable to an attacker sending crafted IPv6 packets who may then arbitrarily execute commands as root on the target device. This issue affects IPv6 JDHCPD services. This issue affects: Juniper Networks Junos OS: 15.1 versions prior to 15.1R7-S6; 15.1X49 versions prior to 15.1X49-D200; 15.1X53 versions prior to 15.1X53-D592; 16.1 versions prior to 16.1R7-S6; 16.2 versions prior to 16.2R2-S11; 17.1 versions prior to 17.1R2-S11, 17.1R3-S1; 17.2 versions prior to 17.2R2-S8, 17.2R3-S3; 17.3 versions prior to 17.3R3-S6; 17.4 versions prior to 17.4R2-S7, 17.4R3; 18.1 versions prior to 18.1R3-S8; 18.2 versions prior to 18.2R3-S2; 18.2X75 versions prior to 18.2X75-D60; 18.3 versions prior to 18.3R1-S6, 18.3R2-S2, 18.3R3; 18.4 versions prior to 18.4R1-S5, 18.4R2-S3, 18.4R3; 19.1 versions prior to 19.1R1-S3, 19.1R2; 19.2 versions prior to 19.2R1-S3, 19.2R2*. and All versions prior to 19.3R1 on Junos OS Evolved. This issue do not affect versions of Junos OS prior to 15.1, or JDHCPD operating as a local server in non-relay mode. CVSS v3 Severity: 8.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H )7.7 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): AdjacentAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): HighIntegrity (I): HighAvailibility (A): High
8.8 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H )7.7 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C )Exploitability Metrics: Attack Vector (AV): AdjacentAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): HighIntegrity (I): HighAvailibility (A): High
CVSS v2 Severity: 8.3 High (CVSS v2 Vector: AV:A/AC:L/Au:N/C:C/I:C/A:C )Exploitability Metrics: Access Vector (AV): Adjacent_NetworkAccess Complexity (AC): LowAuthentication (Au): NoneImpact Metrics: Confidentiality (C): CompleteIntegrity (I): CompleteAvailibility (A): Complete
8.3 High (CCN CVSS v2 Vector: AV:A/AC:L/Au:N/C:C/I:C/A:C )Exploitability Metrics: Access Vector (AV): Adjacent_NetworkAccess Complexity (AC): LowAthentication (Au): NoneImpact Metrics: Confidentiality (C): CompleteIntegrity (I): CompleteAvailibility (A): Complete
Vulnerability Type: CWE-78 Vulnerability Consequences: Gain Access References: Source: MITRE Type: CNACVE-2020-1609 Source: XF Type: UNKNOWNjuniper-cve20201609-cmd-exec(174150) Source: CCN Type: Juniper Networks Security Bulletin JSA10981Junos OS and Junos OS Evolved: Multiple vulnerabilities in JDHCPD allow for OS command injection and code execution of JDHCPD. Source: CONFIRM Type: Vendor Advisoryhttps://kb.juniper.net/JSA10981 Source: MISC Type: Permissions Requiredhttps://prsearch.juniper.net/InfoCenter/index?page=prcontent&id=PR1449353 Vulnerable Configuration: Configuration 1 :cpe:/o:juniper:junos:15.1:r7:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r7-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r7-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r7-s3:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r7-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:r7-s5:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d110:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d140:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d150:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d170:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d180:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d50:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d70:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d80:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d60:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d33:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d75:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d65:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d90:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d32:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d34:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d210:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d21:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d45:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d55:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d31:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:d190:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d62:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d63:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d70:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d60:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d61:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d65:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:r1-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d470:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d56:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r5-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r6-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r7:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:r2-s5:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:r2-s7:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:r2-s6:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d495:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r3-s10:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:r1-s7:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:r1-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:r2-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:r2-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:r2-s6:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:r2-s7:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:r2-s8:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:r2-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:r2-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:r2-s3:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:r2-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:r2-s5:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:r2-s6:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:r2-s10:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:r1-s8:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:r2-s9:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r7-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:d591:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:r7-s5:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:r2-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r1-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.2:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.2:r2-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.2:r2-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.3:r1-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:r3-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:r3-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r1-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:r2-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.3:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.3:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r2-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.4:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.2x75:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.2x75:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.3:r1-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.4:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:r3-s3:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r1-s7:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r1-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.4:r1-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:r3-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:r3-s5:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r2-s3:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r2-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r1-s6:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.1:r3-s5:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.3:r1-s3:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:r2-s7:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.2:r2-s3:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.2:r2-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:r3-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.3:r1-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.2:r1-s5:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.4:r1-s3:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.4:r1-s4:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.4:r1-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:19.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:r3-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r2-s5:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:r2-s6:*:*:*:*:*:* OR cpe:/o:juniper:junos:19.2:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.4:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.2:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.1:r3-s6:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.1:r3-s7:*:*:*:*:*:* OR cpe:/o:juniper:junos:19.1:r1-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:19.1:r1-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.2x75:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:r1-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:19.2:r1-s1:*:*:*:*:*:* OR cpe:/o:juniper:junos:19.2:r1-s2:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.3:r1-s5:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.2:r3-s1:*:*:*:*:*:* Configuration CCN 1 :cpe:/o:juniper:junos:15.1:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.2:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.2:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1x53:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:16.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.1:-:*:*:*:*:*:* OR cpe:/a:juniper:junos:18.1:-:*:*:*:*:*:* OR cpe:/a:juniper:junos:18.2:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:17.4:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.2x75:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:18.4:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:19.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:19.2:r1:*:*:*:*:*:* Denotes that component is vulnerable BACK
juniper junos 15.1 r7
juniper junos 15.1 r7-s1
juniper junos 15.1 r7-s2
juniper junos 15.1 r7-s3
juniper junos 15.1 r7-s4
juniper junos 15.1 r7-s5
juniper junos 15.1x49 d10
juniper junos 15.1x49 d110
juniper junos 15.1x49 d140
juniper junos 15.1x49 d150
juniper junos 15.1x49 d170
juniper junos 15.1x49 d180
juniper junos 15.1x49 d50
juniper junos 15.1x49 d30
juniper junos 15.1x49 d70
juniper junos 15.1x49 d80
juniper junos 15.1x53 d40
juniper junos 15.1x49 d60
juniper junos 15.1x53 d20
juniper junos 15.1x53 d30
juniper junos 15.1x53 d33
juniper junos 15.1x53 d25
juniper junos 15.1x49 d35
juniper junos 15.1x49 d75
juniper junos 15.1x49 d65
juniper junos 15.1x49 d90
juniper junos 15.1x53 d32
juniper junos 15.1x53 d34
juniper junos 15.1x53 d210
juniper junos 15.1x53 d21
juniper junos 15.1x49 d40
juniper junos 15.1x53 d45
juniper junos 15.1x49 d20
juniper junos 15.1x49 d55
juniper junos 15.1x53 d31
juniper junos 15.1x49 d190
juniper junos 17.1 r3
juniper junos 15.1x53 d62
juniper junos 16.1 r1
juniper junos 16.2 r2
juniper junos 15.1x53 d63
juniper junos 16.1 r4
juniper junos 17.1 r1
juniper junos 16.2 r1
juniper junos 15.1x53 d70
juniper junos 15.1x53 d60
juniper junos 16.1 r3
juniper junos 15.1x53 d61
juniper junos 16.1 r2
juniper junos 15.1x53 d65
juniper junos 17.2 r1-s2
juniper junos 15.1x53 d470
juniper junos 15.1x53 d56
juniper junos 16.1 r5-s4
juniper junos 16.1 r6-s1
juniper junos 16.1 r7
juniper junos 16.2 r2-s5
juniper junos 17.1 r2-s7
juniper junos 17.2 r2-s6
juniper junos 15.1x53 d495
juniper junos 16.1 r3-s10
juniper junos 17.2 r1-s7
juniper junos 17.2 r1-s4
juniper junos 16.2 r2-s1
juniper junos 16.2 r2-s2
juniper junos 16.2 r2-s6
juniper junos 16.2 r2-s7
juniper junos 16.2 r2-s8
juniper junos 17.1 r2-s1
juniper junos 17.1 r2-s2
juniper junos 17.1 r2-s3
juniper junos 17.1 r2-s4
juniper junos 17.1 r2-s5
juniper junos 17.1 r2-s6
juniper junos 16.1 -
juniper junos 16.2 -
juniper junos 17.1 -
juniper junos 17.2 -
juniper junos 17.1 r2-s10
juniper junos 17.2 r1-s8
juniper junos 16.2 r2-s9
juniper junos 16.1 r7-s4
juniper junos 15.1x53 d591
juniper junos 16.1 r7-s5
juniper junos 17.3 r2
juniper junos 17.4 r1
juniper junos 17.4 r2
juniper junos 17.3 r2-s2
juniper junos 17.4 r1-s1
juniper junos 18.2 -
juniper junos 18.2 r2-s1
juniper junos 18.2 r2-s2
juniper junos 18.3 r1-s1
juniper junos 17.3 r3-s1
juniper junos 17.3 r3-s2
juniper junos 17.4 r1-s2
juniper junos 17.3 r2-s1
juniper junos 18.3 r2
juniper junos 18.3 r1
juniper junos 17.4 r2-s1
juniper junos 18.4 r1
juniper junos 17.4 -
juniper junos 17.3 -
juniper junos 18.2x75 -
juniper junos 18.2x75 d20
juniper junos 18.3 r1-s2
juniper junos 18.3 -
juniper junos 18.4 -
juniper junos 17.3 r3-s3
juniper junos 17.4 r1-s7
juniper junos 17.4 r1-s4
juniper junos 18.4 r1-s1
juniper junos 17.3 r3-s4
juniper junos 17.3 r3-s5
juniper junos 17.4 r2-s3
juniper junos 17.4 r2-s4
juniper junos 17.4 r1-s6
juniper junos 18.1 r3-s5
juniper junos 18.3 r1-s3
juniper junos 17.2 r2-s7
juniper junos 18.2 r2-s3
juniper junos 18.2 r2-s4
juniper junos 17.2 r3-s1
juniper junos 18.3 r1-s4
juniper junos 18.2 r1-s5
juniper junos 18.4 r1-s3
juniper junos 18.4 r1-s4
juniper junos 18.4 r1-s2
juniper junos 19.1 r1
juniper junos 17.2 r3-s2
juniper junos 17.4 r2-s5
juniper junos 17.4 r2-s6
juniper junos 19.2 r1
juniper junos 18.4 r2
juniper junos 18.2 r3
juniper junos 18.1 r3-s6
juniper junos 18.1 r3-s7
juniper junos 19.1 r1-s1
juniper junos 19.1 r1-s2
juniper junos 18.2x75 d40
juniper junos 17.3 r1-s1
juniper junos 19.2 r1-s1
juniper junos 19.2 r1-s2
juniper junos 18.3 r1-s5
juniper junos 18.2 r3-s1
juniper junos 15.1
juniper junos 16.2 -
juniper junos 17.2 -
juniper junos 17.3 -
juniper junos 15.1x49
juniper junos 15.1x53
juniper junos 16.1 -
juniper junos 17.1 -
juniper junos 18.1 -
juniper junos 18.2
juniper junos 17.4 -
juniper junos 18.2x75
juniper junos 18.3 -
juniper junos 18.4 -
juniper junos 19.1 -
juniper junos 19.2 r1