CVE-2025-59959CVE-2025-59959是Juniper Networks Junos OS和Junos OS Evolved中路由协议守护进程(rpd)存在的一个不受信任的指针解引用(Untrusted Pointer Dereference)漏洞。该漏洞允许本地已认证的低权限攻击者通过执行特定命令触发rpd进程崩溃并重启,从而造成拒绝服务(DoS)攻击。攻击者只需在设备上拥有低权限账户即可利用此漏洞,无需特殊权限或用户交互。由于rpd是路由系统的核心组件,其崩溃会导致路由功能中断,影响网络通信的可用性。
该漏洞源于rpd守护进程在处理特定路由属性时的不当指针操作。当攻击者执行命令'show route < ( receive-protocol | advertising-protocol ) bgp > detail'时,如果输出中包含具有特定属性的路由,rpd进程将尝试解引用一个不受信任的指针,导致内存访问违规并引发崩溃。需要注意的是,'show route ... extensive'命令不受此漏洞影响。攻击者需要预先配置BGP协议并建立相关路由关系,然后通过触发特定的路由显示命令来触发漏洞利用。整个攻击过程在本地执行,攻击复杂度较低。