CVE-2025-13914Juniper Networks Apstra在SSH实现中存在无实体认证的密钥交换漏洞。由于对受管设备的SSH主机密钥验证不足,未经身份验证的攻击者可在网络中执行中间人攻击(MITM)。攻击者可拦截Apstra到受管设备的连接,提供伪造的SSH密钥,从而冒充受管设备并捕获用户凭证。该漏洞影响6.1.1之前的所有版本,CVSS评分为8.7,属于高危漏洞。
该漏洞的核心在于SSH客户端(Apstra)在密钥交换阶段未严格验证服务器的身份。在正常的SSH连接中,客户端应校验服务器的主机密钥以防止MITM。然而,Apstra存在验证缺失,使得攻击者能够利用ARP欺骗或DNS投毒等方式介入网络。当Apstra尝试连接受管设备时,攻击者拦截连接并向Apstra发送自生成的SSH公钥。由于Apstra未正确校验,它接受了攻击者的密钥并建立了加密通道。此时,攻击者成功冒充了受管设备。随后,Apstra可能会发送管理凭证或配置信息给攻击者,导致凭证泄露和潜在的设备劫持。攻击无需用户交互,且一旦网络位置被攻陷,利用难度较低。