The DHCPv6 Relay-Agent service, part of the Juniper Enhanced jdhcpd daemon shipped with Juniper Networks Junos OS has an Improper Input Validation vulnerability which will result in a Denial of Service (DoS) condition when a DHCPv6 client sends a specific DHPCv6 message allowing an attacker to potentially perform a Remote Code Execution (RCE) attack on the target device. Continuous receipt of the specific DHCPv6 client message will result in an extended Denial of Service (DoS) condition. If adjacent devices are also configured to relay DHCP packets, and are not affected by this issue and simply transparently forward unprocessed client DHCPv6 messages, then the attack vector can be a Network-based attack, instead of an Adjacent-device attack. No other DHCP services are affected. Receipt of
The following software releases have been updated to resolve this specific issue: Junos OS 12.3R12-S15, 12.3X48-D100, 12.3X48-D95, 14.1X53-D53, 15.1R7-S6, 15.1X49-D200, 15.1X53-D593, 16.1R7-S7, 16.2R2-S11, 17.1R2-S11, 17.1R3-S2, 17.2R3-S3, 17.2X75-D44, 17.3R3-S7, 17.4R2-S9, 17.4R3, 18.1R3-S9, 18.2R2-S6, 18.2R3-S2, 18.2X75-D12, 18.2X75-D33, 18.2X75-D435, 18.2X75-D60, 18.3R1-S7, 18.3R2-S3, 18.3R3-S1, 18.4R1-S5, 18.4R2-S3, 18.4R3, 19.1R1-S4, 19.1R2, 19.1R3, 19.2R1-S3, 19.2R2, 19.4R1, and all subsequent releases.
There are no available workarounds for this issue.
| Product | Vulnerable range | Fixed version | Advisory |
|---|---|---|---|
| Juniper Networks Junos OS | >=12.3<12.3R12-S15 | 12.3R12-S15 | advisory ↗ |
| Juniper Networks Junos OS | >=12.3X48<12.3X48-D95 | 12.3X48-D95 | advisory ↗ |
| Juniper Networks Junos OS | >=14.1X53<14.1X53-D53 | 14.1X53-D53 | advisory ↗ |
| Juniper Networks Junos OS | >=15.1<15.1R7-S6 | 15.1R7-S6 | advisory ↗ |
| Juniper Networks Junos OS | >=15.1X49<15.1X49-D200 | 15.1X49-D200 | advisory ↗ |
| Juniper Networks Junos OS | >=15.1X53<15.1X53-D593 | 15.1X53-D593 | advisory ↗ |
| Juniper Networks Junos OS | >=16.1<16.1R7-S7 | 16.1R7-S7 | advisory ↗ |
| Juniper Networks Junos OS | >=16.2<16.2R2-S11 | 16.2R2-S11 | advisory ↗ |
| Juniper Networks Junos OS | >=17.1<17.1R2-S11, 17.1R3-S2 | 17.1R2-S11, 17.1R3-S2 | advisory ↗ |
| Juniper Networks Junos OS | >=17.2<17.2R3-S3 | 17.2R3-S3 | advisory ↗ |
| Juniper Networks Junos OS | >=17.2X75<17.2X75-D44 | 17.2X75-D44 | advisory ↗ |
| Juniper Networks Junos OS | >=17.3<17.3R3-S7 | 17.3R3-S7 | advisory ↗ |
| Juniper Networks Junos OS | >=17.4<17.4R2-S9, 17.4R3 | 17.4R2-S9, 17.4R3 | advisory ↗ |
| Juniper Networks Junos OS | >=18.1<18.1R3-S9 | 18.1R3-S9 | advisory ↗ |
| Juniper Networks Junos OS | >=18.2<18.2R2-S6, 18.2R3-S2 | 18.2R2-S6, 18.2R3-S2 | advisory ↗ |
| Juniper Networks Junos OS | >=18.2X75<18.2X75-D12, 18.2X75-D33, 18.2X75-D435, 18.2X75-D60 | 18.2X75-D12, 18.2X75-D33, 18.2X75-D435, 18.2X75-D60 | advisory ↗ |
| Juniper Networks Junos OS | >=18.3<18.3R1-S7, 18.3R2-S3, 18.3R3-S1 | 18.3R1-S7, 18.3R2-S3, 18.3R3-S1 | advisory ↗ |
| Juniper Networks Junos OS | >=18.4<18.4R1-S5, 18.4R2-S3, 18.4R3 | 18.4R1-S5, 18.4R2-S3, 18.4R3 | advisory ↗ |
| Juniper Networks Junos OS | >=19.1<19.1R1-S4, 19.1R2 | 19.1R1-S4, 19.1R2 | advisory ↗ |
| Juniper Networks Junos OS | >=19.2<19.2R1-S3, 19.2R2 | 19.2R1-S3, 19.2R2 | advisory ↗ |
| Juniper Networks Junos OS | >=19.3<19.3R2 | 19.3R2 | advisory ↗ |