CVE-2018-0031 Details
Description
Receipt of specially crafted UDP/IP packets over MPLS may be able to bypass a stateless firewall filter. The crafted UDP packets must be encapsulated and meet a very specific packet format to be classified in a way that bypasses IP firewall filter rules. The packets themselves do not cause a service interruption (e.g. RPD crash), but receipt of a high rate of UDP packets may be able to contribute to a denial of service attack. This issue only affects processing of transit UDP/IP packets over MPLS, received on an interface with MPLS enabled. TCP packet processing and non-MPLS encapsulated UDP packet processing are unaffected by this issue. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D76; 12.3 versions prior to 12.3R12-S10; 12.3X48 versions prior to 12.3X48-D66, 12.3X48-D70; 14.1X53 versions prior to 14.1X53-D47; 15.1 versions prior to 15.1F6-S10, 15.1R4-S9, 15.1R6-S6, 15.1R7; 15.1X49 versions prior to 15.1X49-D131, 15.1X49-D140; 15.1X53 versions prior to 15.1X53-D59 on EX2300/EX3400; 15.1X53 versions prior to 15.1X53-D67 on QFX10K; 15.1X53 versions prior to 15.1X53-D233 on QFX5200/QFX5110; 15.1X53 versions prior to 15.1X53-D471, 15.1X53-D490 on NFX; 16.1 versions prior to 16.1R3-S8, 16.1R4-S9, 16.1R5-S4, 16.1R6-S3, 16.1R7; 16.2 versions prior to 16.2R1-S6, 16.2R2-S5, 16.2R3; 17.1 versions prior to 17.1R1-S7, 17.1R2-S7, 17.1R3; 17.2 versions prior to 17.2R1-S6, 17.2R2-S4, 17.2R3; 17.2X75 versions prior to 17.2X75-D100; 17.3 versions prior to 17.3R1-S4, 17.3R2-S2, 17.3R3; 17.4 versions prior to 17.4R1-S3, 17.4R2; 18.1 versions prior to 18.1R2; 18.2X75 versions prior to 18.2X75-D5.
Metrics
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
No SSVC data is available for this CVE.
References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
| URL | Source(s) | Tag(s) |
|---|---|---|
| https://kb.juniper.net/JSA10865 | CVE | Vendor Advisory |
| http://www.securitytracker.com/id/1041326 | CVE | Third Party AdvisoryVDB Entry |
| https://kb.juniper.net/JSA10865 | [email protected] | Vendor Advisory |
| http://www.securitytracker.com/id/1041326 | [email protected] | Third Party AdvisoryVDB Entry |
Weakness Enumeration
| CWE-ID | CWE Name | Source |
|---|---|---|
| CWE-400 | Uncontrolled Resource Consumption | [email protected] |
Affected Products
| Product | Versions |
|---|---|
| juniper junos | 12.1x46 12.1x46 d10 12.1x46 d15 12.1x46 d20 12.1x46 d25 12.1x46 d30 12.1x46 d35 12.1x46 d40 12.1x46 d45 12.1x46 d50 12.1x46 d55 12.1x46 d60 12.3 12.3 r1 12.3 r11 12.3 r12 12.3 r2 12.3 r3 12.3 r4 12.3 r5 12.3 r6 12.3 r7 12.3 r8 12.3 r9 12.3x48 12.3x48 d10 12.3x48 d15 12.3x48 d25 12.3x48 d30 12.3x48 d35 12.3x48 d40 12.3x48 d45 12.3x48 d50 12.3x48 d55 12.3x48 d60 12.3x48 d65 12.3x48 d70 14.1x53 14.1x53 d10 14.1x53 d15 14.1x53 d16 14.1x53 d25 14.1x53 d26 14.1x53 d27 14.1x53 d30 14.1x53 d35 14.1x53 d40 14.1x53 d45 15.1 15.1 f4 15.1 f6 15.1 r1 15.1 r2 15.1 r3 15.1 r4-s9 15.1 r6-s6 15.1 r7 15.1x49 15.1x49 d10 15.1x49 d140 15.1x49 d20 15.1x49 d30 15.1x49 d35 15.1x49 d40 15.1x49 d45 15.1x49 d50 15.1x49 d55 15.1x49 d60 15.1x49 d65 15.1x49 d70 15.1x49 d75 15.1x49 d80 15.1x53 15.1x53 d20 15.1x53 d21 15.1x53 d25 15.1x53 d30 15.1x53 d32 15.1x53 d33 15.1x53 d34 15.1x53 d40 15.1x53 d45 15.1x53 d60 15.1x53 d61 15.1x53 d62 15.1x53 d63 15.1x53 d64 15.1x53 d65 15.1x53 d66 15.1x53 d210 15.1x53 d230 15.1x53 d231 15.1x53 d232 15.1x53 d490 16.1 16.1 r1 16.1 r2 16.1 r3 16.1 r5-s4 16.1 r6-s1 16.1 r7 16.2 16.2 r1 16.2 r2-s5 16.2 r3 17.1 17.1 r1 17.1 r2-s7 17.1 r3 17.2 17.2 r1 17.2 r2 17.2 r2-s4 17.2 r3 17.2x75 17.2x75 d110 17.3 17.3 r1 17.3 r2 17.3 r2-s2 17.3 r3 17.4 17.4 r1 17.4 r2 18.1 18.1 r1 18.2x75 |
CPE
Remediation
| |
| juniper ex2300 | All versions |
CPE
Remediation
| |
| juniper ex3400 | All versions |
CPE
Remediation
| |
| juniper qfx10000 | All versions |
CPE
Remediation
| |
| juniper qfx5110 | All versions |
CPE
Remediation
| |
| juniper qfx5200 | All versions |
CPE
Remediation
| |
| juniper nfx250 | All versions |
CPE
Remediation
| |
Change History
6 change records found show changes
| Date | Action | Recorded By |
|---|---|---|
| Jun 17, 2026 | CVE Modified | [email protected] |
| Nov 21, 2024 | CVE Modified | CVE |
| May 14, 2024 | CVE Modified | [email protected] |
| Oct 9, 2019 | CVE Modified | [email protected] |
| Sep 11, 2018 | Initial Analysis | [email protected] |
| Jul 28, 2018 | CVE Modified | [email protected] |