CVE-2026-21912CVE-2026-21912是Juniper Networks Junos OS中存在的一个时间检查时间使用(TOCTOU)竞态条件漏洞。该漏洞位于收集FPC以太网固件统计信息的方法中,影响MX10k系列设备。本地低权限攻击者通过反复执行'show system firmware' CLI命令,可触发LC480或LC2101线路卡重启。此外,线路卡崩溃后不久,chassisd守护进程也可能崩溃并重启,生成核心转储文件。该漏洞的CVSS评分为5.5,属于中等严重程度,攻击向量为本地攻击,需要低权限但无需用户交互。漏洞主要影响系统的可用性,造成拒绝服务风险。
该漏洞属于经典的TOCTOU(Time-of-check Time-of-use)竞态条件类型。在Junos OS的固件统计收集功能中,存在检查固件状态与使用该状态之间的时间窗口。攻击者可以通过快速重复执行'show system firmware'命令,在检查和使用之间插入恶意操作,导致状态不一致。具体攻击过程涉及:1)攻击者以低权限用户身份登录系统;2)反复执行show system firmware命令;3)在固件状态检查与使用之间的时间窗口内触发竞态条件;4)导致FPC固件统计收集逻辑出现异常;5)最终造成LC480或LC2101线路卡崩溃重启。chassisd守护进程在检测到线路卡异常后也会触发保护性重启机制,形成级联故障。