CVE-2026-21913CVE-2026-21913是Juniper Networks Junos OS中Internal Device Manager (IDM)的一个高危拒绝服务漏洞。该漏洞影响EX4000系列交换机(EX4000-48T、EX4000-48P、EX4000-48MP),允许未经认证的网络攻击者通过发送大量目标流量导致设备服务中断。攻击者利用此漏洞可造成FXPC进程崩溃并自动重启,导致设备完全不可用,直至系统恢复。该漏洞无需任何认证或用户交互,攻击者可远程利用,CVSS评分7.5,属于高危级别漏洞。漏洞根源在于IDM组件的资源初始化处理逻辑存在缺陷,在处理高流量场景时未能正确初始化必要的系统资源。
该漏洞存在于Juniper Junos OS的Internal Device Manager (IDM)组件中,具体位于EX4000系列交换机的48端口型号上。漏洞的根本原因是IDM在处理网络流量时的资源初始化逻辑存在缺陷。当设备接收到大量目标流量时,IDM无法正确分配和初始化所需的系统资源,导致内部处理流程出现异常。这种初始化错误会触发FXPC(Forwarding Processor Control Plane)进程进入异常状态,最终引发watchdog超时和panic机制。系统日志会记录reason=0x4000002的崩溃信息,伴随core dump生成。受影响的设备在崩溃后会自动重启,但在重启完成前所有服务将完全中断,表现为完整的拒绝服务状态。攻击者只需从网络层面发送大量流量即可触发此漏洞,无需特殊的认证凭证或用户交互。