CVE-2026-33782Juniper Networks Junos OS(MX系列)的DHCP守护进程存在内存释放后重用漏洞。在配置了DHCPv6 over PPPoE或VLAN并启用Active/Bulk lease query的环境中,未经认证的邻接攻击者可利用该漏洞,在用户登出时触发少量内存泄漏。持续攻击将耗尽设备内存,导致jdhcpd进程崩溃并重启,从而引发拒绝服务攻击,严重影响网络可用性。
该漏洞源于Junos OS DHCP守护进程在处理特定DHCPv6会话释放时的逻辑错误。具体地,当系统配置为DHCPv6 over PPPoE或VLAN,并启用了Active lease query或Bulk lease query功能时,jdhcpd未能正确释放订阅者登出后分配的内存资源。攻击者无需身份验证,只需处于邻接网络位置,模拟大量合法用户进行“登录-登出”操作。每一次登出都会导致一小块内存无法回收,形成内存泄漏。由于内存泄漏是累积性的,经过长时间或高频率的触发,系统可用内存将被耗尽,最终导致jdhcpd进程因内存不足而崩溃并自动重启。在进程恢复期间,所有DHCP服务将中断,造成严重的拒绝服务。