CVE-2019-0001

high
New! CVE Severity Now Using CVSS v3

The calculated severity for CVEs has been updated to use CVSS v3 by default. CVEs that do not have a CVSS v3 score will fall back CVSS v2 for calculating severity. Severity display preferences can be toggled in the settings dropdown.

Description

Receipt of a malformed packet on MX Series devices with dynamic vlan configuration can trigger an uncontrolled recursion loop in the Broadband Edge subscriber management daemon (bbe-smgd), and lead to high CPU usage and a crash of the bbe-smgd service. Repeated receipt of the same packet can result in an extended denial of service condition for the device. Affected releases are Juniper Networks Junos OS: 16.1 versions prior to 16.1R7-S1; 16.2 versions prior to 16.2R2-S7; 17.1 versions prior to 17.1R2-S10, 17.1R3; 17.2 versions prior to 17.2R3; 17.3 versions prior to 17.3R3-S1; 17.4 versions prior to 17.4R2; 18.1 versions prior to 18.1R3; 18.2 versions prior to 18.2R2.

References

http://www.securityfocus.com/bid/106541

https://kb.juniper.net/JSA10900

https://lists.fedoraproject.org/archives/list/[email protected]/message/RMKFSHPMOZL7MDWU5RYOTIBTRWSZ4Z6X/

https://lists.fedoraproject.org/archives/list/[email protected]/message/W7CPKBW4QZ4VIY4UXIUVUSHRJ4R2FROE/

Details

Source: MITRE

Published: 2019-01-15

Updated: 2020-12-08

Type: CWE-674

Risk Information

CVSS v2

Base Score: 7.1

Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C

Impact Score: 6.9

Exploitability Score: 8.6

Severity: HIGH

CVSS v3

Base Score: 7.5

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Impact Score: 3.6

Exploitability Score: 3.9

Severity: HIGH

Vulnerable Software

Configuration 1

OR

cpe:2.3:o:juniper:junos:16.1:-:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r2:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r3:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r3-s10:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r3-s11:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r4:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r4-s12:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r4-s2:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r4-s3:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r4-s4:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r4-s6:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r5:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r5-s4:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r6:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r6-s1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r6-s6:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.1:r7:*:*:*:*:*:*

Configuration 2

OR

cpe:2.3:o:juniper:junos:16.2:-:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.2:r1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.2:r2:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.2:r2-s1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.2:r2-s2:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.2:r2-s5:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:16.2:r2-s6:*:*:*:*:*:*

Configuration 3

OR

cpe:2.3:o:juniper:junos:17.1:-:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.1:r1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.1:r2:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.1:r2-s1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.1:r2-s2:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.1:r2-s3:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.1:r2-s4:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.1:r2-s5:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.1:r2-s6:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.1:r2-s7:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.1:r2-s8:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.1:r2-s9:*:*:*:*:*:*

Configuration 4

OR

cpe:2.3:o:juniper:junos:17.2:-:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.2:r1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.2:r1-s1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.2:r1-s2:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.2:r1-s3:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.2:r1-s4:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.2:r1-s5:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.2:r1-s7:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.2:r1-s8:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.2:r2:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.2:r2-s11:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.2:r2-s6:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.2:r2-s7:*:*:*:*:*:*

Configuration 5

OR

cpe:2.3:o:juniper:junos:17.3:-:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.3:r1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.3:r1-s1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.3:r2:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.3:r2-s1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.3:r2-s2:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.3:r2-s3:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.3:r2-s4:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.3:r2-s5:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.3:r3:-:*:*:*:*:*

Configuration 6

OR

cpe:2.3:o:juniper:junos:17.4:-:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.4:r1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.4:r1-s1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.4:r1-s2:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.4:r1-s4:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.4:r1-s5:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.4:r1-s6:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:17.4:r1-s7:*:*:*:*:*:*

Configuration 7

OR

cpe:2.3:o:juniper:junos:18.2:-:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:18.2:r1:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:18.2:r1-s3:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:18.2:r1-s4:*:*:*:*:*:*

cpe:2.3:o:juniper:junos:18.2:r1-s5:*:*:*:*:*:*

Configuration 8

OR

cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*

cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*

Tenable Plugins

View all (3 total)

IDNameProductFamilySeverity
131712Fedora 31 : tnef (2019-815807c020)NessusFedora Local Security Checks
high
131711Fedora 30 : tnef (2019-5f14b810f8)NessusFedora Local Security Checks
high
121642Juniper Junos MX Malformed Packet - DOS (JSA10900)NessusJunos Local Security Checks
high