CVE-2026-33771Juniper Networks CTP OS的密码管理功能存在弱密码要求漏洞。尽管管理菜单允许管理员配置密码复杂性要求,但配置并未实际保存,导致系统未能强制执行预期的安全策略。未经身份验证的远程攻击者可利用此缺陷,通过猜测或暴力破解弱密码来获取本地账户权限,进而完全控制受影响的设备。此问题主要影响CTP OS 9.2R1和9.2R2版本。
该漏洞的根源在于 Juniper Networks CTP OS 的配置持久化机制存在缺陷。当管理员通过密码管理菜单设置密码复杂性规则(如最小长度、字符类型要求等)时,系统界面可能显示配置成功,但并未将更改写入非易失性存储或加载到运行时的认证策略检查逻辑中。攻击者可以通过网络访问目标设备,利用系统未强制执行复杂度要求的特性,针对本地账户(如维护账户或默认账户)发起密码猜测攻击。由于攻击向量为网络(AV:N)且无需用户交互(UI:N),攻击者可以自动化地批量尝试常见弱密码。一旦成功,攻击者即可获得高权限(机密性和完整性影响均为高),完全接管设备。验证此漏洞的方法是尝试配置密码要求,然后通过“Show password requirements”菜单选项查看,会发现默认或宽松的策略仍在生效。