CVE-2026-33778Juniper Networks Junos OS(SRX和MX系列)的IPsec库存在输入验证不当漏洞。未认证攻击者可通过网络发送特制的畸形ISAKMP数据包,导致kmd/iked进程崩溃重启,造成设备无法建立新的VPN连接,引发拒绝服务。
该漏洞源于Junos OS中kmd和iked进程使用的IPsec库未能正确验证输入数据的语法正确性。当受影响设备接收到攻击者发送的特制畸形第一个ISAKMP数据包时,解析逻辑无法处理异常数据,触发kmd/iked进程崩溃并自动重启。由于进程重启期间无法处理新的安全关联(SA)请求,反复利用此漏洞将导致设备完全丧失建立新VPN连接的能力,造成持续性的拒绝服务状态。