When a device using Juniper Network's Dynamic Host Configuration Protocol Daemon (JDHCPD) process on Junos OS or Junos OS Evolved which is configured in relay mode it vulnerable to an attacker sending crafted IPv4 packets who may then arbitrarily execute commands as root on the target device. This issue affects IPv4 JDHCPD services. This issue affects: Juniper Networks Junos OS: 15.1 versions prior to 15.1R7-S6; 15.1X49 versions prior to 15.1X49-D200; 15.1X53 versions prior to 15.1X53-D592; 16.1 versions prior to 16.1R7-S6; 16.2 versions prior to 16.2R2-S11; 17.1 versions prior to 17.1R2-S11, 17.1R3-S1; 17.2 versions prior to 17.2R2-S8, 17.2R3-S3; 17.3 versions prior to 17.3R3-S6; 17.4 versions prior to 17.4R2-S7, 17.4R3; 18.1 versions prior to 18.1R3-S8; 18.2 versions prior to 18.2R3-S2;
The following software releases have been updated to resolve this specific issue: Junos OS: 15.1R7-S6, 15.1X49-D200, 15.1X53-D592, 16.1R7-S6, 16.2R2-S11, 17.1R2-S11, 17.1R3-S1, 17.2R2-S8, 17.2R3-S3, 17.3R3-S6, 17.4R2-S7, 17.4R3, 18.1R3-S8, 18.2R3-S2, 18.2X75-D60, 18.3R1-S6, 18.3R2-S2, 18.3R3, 18.4R1-S5, 18.4R2-S3, 18.4R3, 19.1R1-S3, 19.1R2, 19.2R1-S3, 19.2R2*, 19.3R1, and all subsequent releases. Junos OS Evolved: 19.3R1, and all subsequent releases. *pending publication
If JDHCPD is not needed then disable the service in the device configuration. There are no other viable workarounds for this issue.
| Product | Vulnerable range | Fixed version | Advisory |
|---|---|---|---|
| Juniper Networks Junos OS | >=15.1<15.1R7-S6 | 15.1R7-S6 | advisory ↗ |
| Juniper Networks Junos OS | >=15.1X49<15.1X49-D200 | 15.1X49-D200 | advisory ↗ |
| Juniper Networks Junos OS | >=15.1X53<15.1X53-D592 | 15.1X53-D592 | advisory ↗ |
| Juniper Networks Junos OS | >=16.1<16.1R7-S6 | 16.1R7-S6 | advisory ↗ |
| Juniper Networks Junos OS | >=16.2<16.2R2-S11 | 16.2R2-S11 | advisory ↗ |
| Juniper Networks Junos OS | >=17.1<17.1R2-S11, 17.1R3-S1 | 17.1R2-S11, 17.1R3-S1 | advisory ↗ |
| Juniper Networks Junos OS | >=17.2<17.2R2-S8, 17.2R3-S3 | 17.2R2-S8, 17.2R3-S3 | advisory ↗ |
| Juniper Networks Junos OS | >=17.3<17.3R3-S6 | 17.3R3-S6 | advisory ↗ |
| Juniper Networks Junos OS | >=17.4<17.4R2-S7, 17.4R3 | 17.4R2-S7, 17.4R3 | advisory ↗ |
| Juniper Networks Junos OS | >=18.1<18.1R3-S8 | 18.1R3-S8 | advisory ↗ |
| Juniper Networks Junos OS | >=18.2<18.2R3-S2 | 18.2R3-S2 | advisory ↗ |
| Juniper Networks Junos OS | >=18.2X75<18.2X75-D60 | 18.2X75-D60 | advisory ↗ |
| Juniper Networks Junos OS | >=18.3<18.3R1-S6, 18.3R2-S2, 18.3R3 | 18.3R1-S6, 18.3R2-S2, 18.3R3 | advisory ↗ |
| Juniper Networks Junos OS | >=18.4<18.4R1-S5, 18.4R2-S3, 18.4R3 | 18.4R1-S5, 18.4R2-S3, 18.4R3 | advisory ↗ |
| Juniper Networks Junos OS | >=19.1<19.1R1-S3, 19.1R2 | 19.1R1-S3, 19.1R2 | advisory ↗ |
| Juniper Networks Junos OS | >=19.2<19.2R1-S3, 19.2R2 | 19.2R1-S3, 19.2R2 | advisory ↗ |
| Juniper Networks Junos OS | >=19.3<19.3R1, 19.3R2 | 19.3R1, 19.3R2 | advisory ↗ |
| Juniper Networks Junos OS Evolved | >=unspecified<19.3R1 | 19.3R1 | advisory ↗ |