CVE-2026-21920CVE-2026-2020是Juniper Networks Junos OS中DNS模块的一个高危拒绝服务漏洞。CVSS评分7.5,属于高危级别。该漏洞存在于SRX系列设备的DNS处理模块中,攻击者可利用未检查返回值的问题构造特制的DNS请求,导致flowd进程崩溃并重启,从而造成服务中断。由于该漏洞可通过网络远程触发且无需认证,攻击门槛较低,对运行受影响版本Junos OS的SRX设备构成严重威胁。受影响版本涵盖23.4、24.2和24.4系列分支,需要及时更新到安全版本以修复此问题。
该漏洞的根本原因是DNS模块中函数返回值未被正确检查。当SRX设备配置为处理DNS流量时,接收到的DNS请求会经过flowd进程处理。攻击者发送特制的DNS请求时,DNS模块中的某个函数返回错误值或异常状态,但该返回值未被正确检查和处理,导致后续代码继续执行无效操作或访问已释放的内存资源,最终引发flowd进程崩溃。这种未检查返回值的安全缺陷属于常见的软件安全漏洞类型,OWASP将其归类为CWE-754(对异常或错误返回值的检查不当)。攻击者只需构造符合DNS协议格式但包含特定字段值的请求包即可触发漏洞,无需复杂的攻击技术。