10

CVE-2019-0007

Junos OS: vMX series: Predictable IP ID sequence numbers vulnerability

The vMX Series software uses a predictable IP ID Sequence Number. This leaves the system as well as clients connecting through the device susceptible to a family of attacks which rely on the use of predictable IP ID sequence numbers as their base method of attack. This issue was found during internal product security testing. Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1F5 on vMX Series.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Version 15.1
   Juniper ≫ Mx10 Version -
   Juniper ≫ Mx10003 Version -
   Juniper ≫ Mx10008 Version -
   Juniper ≫ Mx104 Version -
   Juniper ≫ Mx150 Version -
   Juniper ≫ Mx2008 Version -
   Juniper ≫ Mx2010 Version -
   Juniper ≫ Mx2020 Version -
   Juniper ≫ Mx204 Version -
   Juniper ≫ Mx240 Version -
   Juniper ≫ Mx40 Version -
   Juniper ≫ Mx480 Version -
   Juniper ≫ Mx5 Version -
   Juniper ≫ Mx80 Version -
   Juniper ≫ Mx960 Version -
   Juniper ≫ Vmx Version -
Juniper ≫ Junos Version 15.1 Update f1
   Juniper ≫ Mx10 Version -
   Juniper ≫ Mx10003 Version -
   Juniper ≫ Mx10008 Version -
   Juniper ≫ Mx104 Version -
   Juniper ≫ Mx150 Version -
   Juniper ≫ Mx2008 Version -
   Juniper ≫ Mx2010 Version -
   Juniper ≫ Mx2020 Version -
   Juniper ≫ Mx204 Version -
   Juniper ≫ Mx240 Version -
   Juniper ≫ Mx40 Version -
   Juniper ≫ Mx480 Version -
   Juniper ≫ Mx5 Version -
   Juniper ≫ Mx80 Version -
   Juniper ≫ Mx960 Version -
   Juniper ≫ Vmx Version -
Juniper ≫ Junos Version 15.1 Update f2
   Juniper ≫ Mx10 Version -
   Juniper ≫ Mx10003 Version -
   Juniper ≫ Mx10008 Version -
   Juniper ≫ Mx104 Version -
   Juniper ≫ Mx150 Version -
   Juniper ≫ Mx2008 Version -
   Juniper ≫ Mx2010 Version -
   Juniper ≫ Mx2020 Version -
   Juniper ≫ Mx204 Version -
   Juniper ≫ Mx240 Version -
   Juniper ≫ Mx40 Version -
   Juniper ≫ Mx480 Version -
   Juniper ≫ Mx5 Version -
   Juniper ≫ Mx80 Version -
   Juniper ≫ Mx960 Version -
   Juniper ≫ Vmx Version -
Juniper ≫ Junos Version 15.1 Update f3
   Juniper ≫ Mx10 Version -
   Juniper ≫ Mx10003 Version -
   Juniper ≫ Mx10008 Version -
   Juniper ≫ Mx104 Version -
   Juniper ≫ Mx150 Version -
   Juniper ≫ Mx2008 Version -
   Juniper ≫ Mx2010 Version -
   Juniper ≫ Mx2020 Version -
   Juniper ≫ Mx204 Version -
   Juniper ≫ Mx240 Version -
   Juniper ≫ Mx40 Version -
   Juniper ≫ Mx480 Version -
   Juniper ≫ Mx5 Version -
   Juniper ≫ Mx80 Version -
   Juniper ≫ Mx960 Version -
   Juniper ≫ Vmx Version -
Juniper ≫ Junos Version 15.1 Update f4
   Juniper ≫ Mx10 Version -
   Juniper ≫ Mx10003 Version -
   Juniper ≫ Mx10008 Version -
   Juniper ≫ Mx104 Version -
   Juniper ≫ Mx150 Version -
   Juniper ≫ Mx2008 Version -
   Juniper ≫ Mx2010 Version -
   Juniper ≫ Mx2020 Version -
   Juniper ≫ Mx204 Version -
   Juniper ≫ Mx240 Version -
   Juniper ≫ Mx40 Version -
   Juniper ≫ Mx480 Version -
   Juniper ≫ Mx5 Version -
   Juniper ≫ Mx80 Version -
   Juniper ≫ Mx960 Version -
   Juniper ≫ Vmx Version -
Juniper ≫ Junos Version 15.1 Update f5
   Juniper ≫ Mx10 Version -
   Juniper ≫ Mx10003 Version -
   Juniper ≫ Mx10008 Version -
   Juniper ≫ Mx104 Version -
   Juniper ≫ Mx150 Version -
   Juniper ≫ Mx2008 Version -
   Juniper ≫ Mx2010 Version -
   Juniper ≫ Mx2020 Version -
   Juniper ≫ Mx204 Version -
   Juniper ≫ Mx240 Version -
   Juniper ≫ Mx40 Version -
   Juniper ≫ Mx480 Version -
   Juniper ≫ Mx5 Version -
   Juniper ≫ Mx80 Version -
   Juniper ≫ Mx960 Version -
   Juniper ≫ Vmx Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.73% 0.746
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 3.9 6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Juniper 9.3 3.9 4.7
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:H
CWE-330 Use of Insufficiently Random Values

The product uses insufficiently random numbers or values in a security context that depends on unpredictable numbers.

http://www.securityfocus.com/bid/106564
Third Party Advisory
VDB Entry
https://kb.juniper.net/JSA10903
Vendor Advisory