cbcvebase.
CVE-2019-0063
published 2019-10-09

CVE-2019-0063: When an MX Series Broadband Remote Access Server (BRAS) is configured as a Broadband Network Gateway (BNG) with DHCPv6 enabled, jdhcpd might crash when…

PriorityP342high7.5CVSS 3.1
AVNACLPRNUINSUCNINAH
EPSS
1.28%
66.8th percentile
When an MX Series Broadband Remote Access Server (BRAS) is configured as a Broadband Network Gateway (BNG) with DHCPv6 enabled, jdhcpd might crash when receiving a specific crafted DHCP response message on a subscriber interface. The daemon automatically restarts without intervention, but continuous receipt of specific crafted DHCP messages will repeatedly crash jdhcpd, leading to an extended Denial of Service (DoS) condition. This issue only affects systems configured with DHCPv6 enabled. DHCPv4 is unaffected by this issue. This issue affects Juniper Networks Junos OS: 15.1 versions prior to 15.1R7-S5 on MX Series; 16.1 versions prior to 16.1R7-S5 on MX Series; 16.2 versions prior to 16.2R2-S10 on MX Series; 17.1 versions prior to 17.1R3-S1 on MX Series; 17.2 versions prior to 17.2R3-S2 on MX Series; 17.3 versions prior to 17.3R3-S6 on MX Series; 17.4 versions prior to 17.4R2-S5, 17.4R3 on MX Series; 18.1 versions prior to 18.1R3-S6 on MX Series; 18.2 versions prior to 18.2R2-S4, 18.2R3 on MX Series; 18.2X75 versions prior to 18.2X75-D50 on MX Series; 18.3 versions prior to 18.3R1-S5, 18.3R3 on MX Series; 18.4 versions prior to 18.4R2 on MX Series; 19.1 versions prior to 19.1R1-S2, 19.1R2 on MX Series.

Affected

28 ranges· showing 25
VendorProductVersion rangeFixed in
juniperjunos
juniperjunos
juniperjunos
juniperjunos
juniperjunos
juniperjunos
juniperjunos
juniperjunos
juniperjunos
juniperjunos
juniperjunos
juniperjunos
juniperjunos
juniperjunos_os
junipermx_series
juniper_networksjunos_os>= 15.1 < 15.1R7-S515.1R7-S5
juniper_networksjunos_os>= 16.1 < 16.1R7-S516.1R7-S5
juniper_networksjunos_os>= 16.2 < 16.2R2-S1016.2R2-S10
juniper_networksjunos_os>= 17.1 < 17.1R3-S117.1R3-S1
juniper_networksjunos_os>= 17.2 < 17.2R3-S217.2R3-S2
juniper_networksjunos_os>= 17.3 < 17.3R3-S617.3R3-S6
juniper_networksjunos_os>= 17.4 < 17.4R2-S5, 17.4R317.4R2-S5, 17.4R3
juniper_networksjunos_os>= 18.1 < 18.1R3-S618.1R3-S6
juniper_networksjunos_os>= 18.2 < 18.2R2-S4, 18.2R318.2R2-S4, 18.2R3
juniper_networksjunos_os>= 18.2X75 < 18.2X75-D5018.2X75-D50

CVSS provenance

nvdv3.17.5HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:N/A:P
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.