CVE-2026-33780Juniper Networks Junos OS和Junos OS Evolved中的Layer 2地址学习守护进程存在内存泄漏漏洞。在EVPN-MPLS场景中,当处理来自远程多宿主PE设备的ESI路由震荡时,由于l2ald内存管理逻辑缺陷,系统未能释放已分配的内存。这导致持续内存泄漏,最终耗尽资源并导致l2ald进程崩溃重启,从而造成拒绝服务。
该漏洞源于Junos OS及Junos OS Evolved中Layer 2地址学习守护进程的内存管理逻辑错误。在EVPN-MPLS网络环境中,从远程多宿主提供商边缘设备学习的路由被编程为ESI路由。当这些路由发生频繁震荡时,l2ald进程未能正确释放先前分配的内存。攻击者可以通过邻接网络无需认证触发此逻辑缺陷,导致内存持续泄漏,最终使l2ald进程因内存耗尽而崩溃并重启,造成服务中断。