CVE-2025-59964CVE-2025-59964是Juniper Networks Junos OS操作系统中针对SRX4700系列防火墙设备的一个高危安全漏洞。该漏洞存在于Packet Forwarding Engine(PFE,数据包转发引擎)组件中,属于未初始化资源使用(Use of Uninitialized Resource)类型的缺陷。当管理员在设备上启用了forwarding-options sampling(转发选项采样)功能后,PFE线卡在处理任何发往Routing Engine(RE,路由引擎)的网络流量时,会触发FPC(Flexible PIC Concentrator,灵活端口集中器)的崩溃和重启,从而导致拒绝服务(Denial of Service,DoS)状态。
此漏洞的CVSS 3.1评分为7.5分,属于高危级别。其攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需任何特权(PR:N),也无需用户交互(UI:N)。该漏洞对机密性无影响(C:N),对完整性无影响(I:N),但对可用性影响为高(A:H),意味着攻击者可以完全中断目标设备的网络转发功能。
该漏洞影响IPv4和IPv6两种协议下的流量,且攻击者无需认证即可远程利用。一旦攻击者持续向目标设备的RE发送特定流量,PFE线卡将反复崩溃重启,形成持续的拒绝服务状态,严重影响SRX4700设备的网络可用性和业务连续性。对于依赖SRX4700作为关键网络节点的企业而言,该漏洞可能导致严重的业务中断风险。
该漏洞的核心问题出在Juniper Networks Junos OS SRX4700设备的Packet Forwarding Engine(PFE)中,当forwarding-options sampling功能被启用时,PFE在处理发往Routing Engine(RE)的流量时存在未初始化资源访问的问题。
技术原理分析:
1. PFE是SRX系列设备中负责高速数据包转发的专用硬件组件,它通过线卡(line card)处理网络流量。
2. 当forwarding-options sampling功能被启用后,PFE会对经过设备的流量进行采样监控。
3. 在特定条件下,当PFE线卡接收到发往RE(即设备自身IP地址)的流量时,由于代码中存在未初始化的资源引用,PFE在处理这些流量的采样过程中会访问未初始化的内存或资源。
4. 这种未初始化资源的使用导致FPC(Flexible PIC Concentrator)发生崩溃,触发系统自动重启机制。
5. 攻击者只需持续向目标SRX4700设备的RE发送网络流量(无论是IPv4还是IPv6),即可反复触发FPC崩溃和重启,形成持续的拒绝服务攻击。
利用方式:
- 攻击者无需任何认证凭据,仅需通过网络向目标SRX4700设备的RE发送任意流量。
- 前提条件是目标设备的forwarding-options sampling功能已被管理员启用。
- 攻击可通过简单的网络数据包发送实现,例如使用ping、TCP SYN包或任何发往设备管理接口IP地址的流量。