CVE-2026-21911CVE-2026-21911是Juniper Networks Junos OS Evolved中Layer 2 Control Protocol Daemon(l2cpd)存在的一个不正确计算(Incorrect Calculation)漏洞。该漏洞允许未经认证的网络邻接攻击者通过快速切换(flapping)管理接口,导致通过标签交换接口(LSI)学习新MAC地址的功能停止,同时产生大量日志,最终造成设备高CPU使用率。该漏洞的CVSS评分为6.5,属于中等严重程度。攻击者利用此漏洞无需任何认证,也不需要用户交互,只需处于网络邻接位置即可发起攻击。漏洞影响Junos OS Evolved的多个版本,包括21.4R3-S7之前的版本、22.2至22.2R3-S4之间的版本、22.3至22.3R3-S3之间的版本、22.4至22.4R3-S2之间的版本、23.2至23.2R2-S1之间的版本,以及23.4R1-S2之前的版本和23.4R2-EVO之前的版本。攻击成功会导致MAC地址学习功能异常,影响网络正常的二层转发能力。
该漏洞存在于Juniper Junos OS Evolved的Layer 2 Control Protocol Daemon(l2cpd)组件中,具体为不正确计算问题。当攻击者快速切换管理接口状态时,会触发MAC地址学习过程中的一个计算错误。根据提供的日志信息,错误发生在GET_IFBD验证阶段,错误码为26(GETIFBD_VALIDATE_FAILED),错误原因为4(IFBD_VALIDATE_FAIL_EPOCH_MISMATCH),表明接口桥接域(IFBD)的时代戳(epoch)验证失败。这种验证失败导致l2cpd进程无法正确处理新的MAC学习请求,从而停止通过LSI接口学习新MAC地址。同时,系统会持续生成大量错误日志,这些日志包含详细的状态信息(如op:1 flag:0x6、mac地址、bd编号、接口信息等),导致CPU负载急剧上升。攻击者利用此漏洞不需要特殊权限,只要能够发送网络数据包到目标设备的相邻网络即可。攻击的核心在于利用接口状态快速变化触发IFBD数据结构中的时代戳不匹配条件。