On MX Series, when the SIP ALG is enabled, receipt of a certain malformed SIP packet may crash the MS-PIC component on MS-MIC or MS-MPC. By continuously sending a crafted SIP packet, an attacker can repeatedly bring down MS-PIC on MS-MIC/MS-MPC causing a sustained Denial of Service. This issue affects Juniper Networks Junos OS on MX Series: 16.1 versions prior to 16.1R7-S5; 16.2 versions prior to 16.2R2-S11; 17.1 versions prior to 17.1R3; 17.2 versions prior to 17.2R3-S3; 17.3 versions prior to 17.3R3-S6 ; 17.4 versions prior to 17.4R2-S8, 17.4R3; 18.1 versions prior to 18.1R3-S3; 18.2 versions prior to 18.2R3; 18.3 versions prior to 18.3R2; 18.4 versions prior to 18.4R2.
The following software releases have been updated to resolve these specific issues: 16.1R7-S5, 16.2R2-S11, 17.1R3, 17.2R3-S3, 17.3R3-S6, 17.4R2-S8, 17.4R3, 18.1R3-S3, 18.2R3, 18.3R2, 18.4R2, 19.1R1, and all subsequent releases.
Disable the use of the SIP application layer gateway (ALG) configuration if not needed.
| Product | Vulnerable range | Fixed version | Advisory |
|---|---|---|---|
| Juniper Networks Junos OS | >=16.1<16.1R7-S5 | 16.1R7-S5 | advisory ↗ |
| Juniper Networks Junos OS | >=16.2<16.2R2-S11 | 16.2R2-S11 | advisory ↗ |
| Juniper Networks Junos OS | >=17.1<17.1R3 | 17.1R3 | advisory ↗ |
| Juniper Networks Junos OS | >=17.2<17.2R3-S3 | 17.2R3-S3 | advisory ↗ |
| Juniper Networks Junos OS | >=17.3<17.3R3-S6 | 17.3R3-S6 | advisory ↗ |
| Juniper Networks Junos OS | >=17.4<17.4R2-S8, 17.4R3 | 17.4R2-S8, 17.4R3 | advisory ↗ |
| Juniper Networks Junos OS | >=18.1<18.1R3-S3 | 18.1R3-S3 | advisory ↗ |
| Juniper Networks Junos OS | >=18.2<18.2R3 | 18.2R3 | advisory ↗ |
| Juniper Networks Junos OS | >=18.3<18.3R2 | 18.3R2 | advisory ↗ |
| Juniper Networks Junos OS | >=18.4<18.4R2 | 18.4R2 | advisory ↗ |