« Back to list

CVE-2019-0067

Status: ModifiedMedium (6.5)—

Receipt of a specific link-local IPv6 packet destined to the RE may cause the system to crash and restart (vmcore). By continuously sending a specially crafted IPv6 packet, an attacker can repeatedly crash the system causing a prolonged Denial of Service (DoS). This issue affects Juniper Networks Junos OS: 16.1 versions prior to 16.1R6-S2, 16.1R7; 16.2 versions prior to 16.2R2-S10; 17.1 versions prior to 17.1R3. This issue does not affect Juniper Networks Junos OS version 15.1 and prior versions.

CVSS

Exploitation probability (EPSS)

EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).

Affected technologies (1)

CWEs

References

Raw JSON (NVD)

Show
{
  "id": "CVE-2019-0067",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.1,
          "accessVector": "ADJACENT_NETWORK",
          "vectorString": "AV:A/AC:L/Au:N/C:N/I:N/A:C",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 6.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 6.5,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "sirt@juniper.net",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 6.5,
          "attackVector": "ADJACENT_NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 2.8
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 6.5,
          "attackVector": "ADJACENT_NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "sirt@juniper.net",
      "affectedData": [
        {
          "vendor": "Juniper Networks",
          "product": "Junos OS",
          "versions": [
            {
              "status": "unaffected",
              "version": "unspecified",
              "versionType": "custom",
              "lessThanOrEqual": "15.1"
            },
            {
              "status": "affected",
              "version": "16.1",
              "lessThan": "16.1R6-S2, 16.1R7",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "16.2",
              "lessThan": "16.2R2-S10",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "17.1",
              "lessThan": "17.1R3",
              "versionType": "custom"
            }
          ]
        }
      ]
    }
  ],
  "published": "2019-10-09T20:15:17.723",
  "references": [
    {
      "url": "https://kb.juniper.net/JSA10966",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "sirt@juniper.net"
    },
    {
      "url": "https://kb.juniper.net/JSA10966",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-noinfo"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Receipt of a specific link-local IPv6 packet destined to the RE may cause the system to crash and restart (vmcore). By continuously sending a specially crafted IPv6 packet, an attacker can repeatedly crash the system causing a prolonged Denial of Service (DoS). This issue affects Juniper Networks Junos OS: 16.1 versions prior to 16.1R6-S2, 16.1R7; 16.2 versions prior to 16.2R2-S10; 17.1 versions prior to 17.1R3. This issue does not affect Juniper Networks Junos OS version 15.1 and prior versions."
    },
    {
      "lang": "es",
      "value": "La recepción de un paquete específico IPv6 de enlace local destinado al RE puede hacer que el sistema se bloquee y reinicie (vmcore). Mediante el envío de manera continua de un paquete IPv6 especialmente diseñado, un atacante puede bloquear repetidamente el sistema y provocar una Denegación de Servicio (DoS) prolongada. Este problema afecta al Juniper Networks Junos OS: versiones 16.1 anteriores a 16.1R6-S2, 16.1R7; versiones 16.2 anteriores a 16.2R2-S10; versiones 17.1 anteriores a 17.1R3. Este problema no afecta a Juniper Networks Junos OS versión versiones 15.1 y anteriores."
    }
  ],
  "lastModified": "2026-06-17T02:07:39.153",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.1:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "258A380C-1EA0-407D-B7E3-4A2E8820119C"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.1:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BBE35BDC-7739-4854-8BB8-E8600603DE9D"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.1:r2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2DC47132-9EEA-4518-8F86-5CD231FBFB61"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.1:r3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CD5A30CE-9498-4007-8E66-FD0CC6CF1836"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.1:r3-s10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "07CD1E7C-24EA-46B7-964C-C78FF64AFAE6"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.1:r3-s11:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8A457C57-4A36-433D-9473-5ABC091DF316"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.1:r4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6D3E38C1-808C-4BD3-993D-F30855F5390F"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.1:r5-s4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C88635DB-09B1-4DA1-8FC3-2F7A7E42819C"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.1:r6-s1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DF5A9D31-ED7D-4390-B46D-7E46089DB932"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.2:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9677CE18-B955-432F-BA2B-AAE3D0CA0F16"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.2:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3661BC68-6F32-447F-8D20-FD73FBBED9C6"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.2:r2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5B6097D4-3856-4696-9A26-5B6C0FD9AD6C"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.2:r2-s1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "84DD80BF-BF7E-447B-AA74-00B3D8036E36"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.2:r2-s2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "57B89EEB-222D-46AA-BC8F-4EE7E17BA7B6"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.2:r2-s5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ECAE613D-1317-4D2E-8A61-980CD5DEAED8"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.2:r2-s6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BAB2D63C-C966-42CA-85A9-09820D00A2D8"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.2:r2-s7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5A7231C6-1CC4-4E7A-A317-5315246D2540"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.2:r2-s8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B14E079B-4E8F-4DAC-85C7-ECC888EBD306"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:16.2:r2-s9:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "35F7D583-44F3-41F0-829F-8C17DFCD4464"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:17.1:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CC9B5CDE-3A50-4CD3-962A-FA0989939F37"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:17.1:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7572C187-4D58-4E0D-A605-B2B13EFF5C6B"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:17.1:r2-s1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4E0D42C4-9B4D-44F9-BC84-E7994404598B"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:17.1:r2-s10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CC7A70CD-3A5E-4F01-8469-E5CD406BB04F"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:17.1:r2-s2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DE2C20D8-3C73-4B87-BA41-DBFBCA5FBA58"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:17.1:r2-s3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "54D887B4-D2F4-4537-8298-B98D01396F12"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:17.1:r2-s4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1C1B5AE6-A323-4744-BCA1-25E46D2D27BB"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:17.1:r2-s5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0AB39E2F-0D67-4FA6-84B8-36684E971002"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:17.1:r2-s6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A32C3702-48DE-47CF-B0D1-3A629676AD03"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:17.1:r2-s7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B9695B3E-FCDA-4DF0-B714-8B4F87AA647D"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "sirt@juniper.net"
}