CVE-2026-33775Juniper Networks Junos OS (MX Series) 的宽带边缘用户管理守护进程 (bbe-smgd) 存在内存释放后未有效释放漏洞。当配置了身份验证数据包类型选项且收到不匹配的数据包时,会触发内存泄漏。未经身份验证的相邻攻击者可利用此漏洞耗尽系统内存,导致守护进程崩溃或资源耗尽,最终引发拒绝服务,阻止新用户登录。
该漏洞位于Junos OS MX系列设备的宽带边缘用户管理守护进程(bbe-smgd)中。漏洞触发的根本原因是程序在处理认证数据包时存在资源管理错误。具体而言,当系统启用了“authentication packet-type”配置项时,bbe-smgd会校验入站包的类型。若校验失败,程序进入异常处理分支,但未能正确释放此前分配的内存资源。由于攻击者位于邻接网络(AV:A),无需认证(PR:N)即可持续发送此类构造错误的恶意数据包。随着攻击时间的推移,bbe-smgd进程的堆内存将被逐渐耗尽。当日志出现“Daemon Heap Memory exhaustion”时,表明资源已枯竭,此时系统将拒绝新的订阅用户登录,导致服务中断。