CVE-2026-21917CVE-2026-21917是Juniper Networks Junos OS中Web-Filtering模块的一个高危安全漏洞,CVSS评分7.5。该漏洞由于对SSL数据包语法正确性验证不当导致,攻击者可通过发送特制的畸形SSL数据包触发FPC(Flexible PIC Concentrator)崩溃并重启,从而造成拒绝服务(DoS)攻击。此漏洞影响SRX系列设备,当设备配置了UTM(统一威胁管理)Web-Filtering功能时,接收到的畸形SSL流量会触发内存处理错误,最终导致整个FPC进程崩溃。攻击者无需任何认证即可远程利用此漏洞,且无需用户交互,这使得该漏洞在野外利用中具有较高的威胁性。由于SRX系列设备通常部署在网络边界作为防火墙和网关设备,此类设备的DoS可能会导致整个网络的安全防护失效,影响业务连续性。Juniper官方已发布安全公告JSA105996,建议用户尽快升级到修复版本。
该漏洞位于Junos OS的Web-Filtering模块中,具体是SSL/TLS握手处理过程中的输入验证缺陷。当SRX设备配置了UTM Web-Filtering功能并接收SSL流量时,系统会对SSL数据包进行解析和过滤。攻击者可构造包含畸形字段或异常结构的SSL数据包,例如:1)SSL握手消息中包含无效的证书长度字段;2)SSL记录层中填充了超长或格式错误的扩展字段;3)证书链中嵌入恶意编码的数据。由于Web-Filtering模块在解析这些畸形SSL数据时缺乏充分的语法正确性验证,导致解析器进入异常处理路径,最终触发内存访问违规或断言失败,引发FPC进程崩溃。攻击者只需构造符合基本SSL协议格式但包含特定畸形字段的数据包即可触发漏洞,无需完整的SSL握手过程。成功利用后,目标设备的FPC会进入错误状态并自动重启,在重启期间该接口的流量处理能力完全丧失,形成持续性拒绝服务。