CVE-2026-33791Juniper Networks Junos OS和Junos OS Evolved的CLI处理组件中存在OS命令注入漏洞。本地已具备高权限的攻击者可通过执行特定构造的CLI命令,利用参数过滤不严的缺陷注入任意shell命令。由于这些命令以root权限运行,攻击者可完全控制系统。
该漏洞源于Junos Networks Junos OS及其Evolved版本在CLI命令行处理逻辑中的安全缺陷。具体而言,系统在处理特定的“set system”配置命令时,未能对用户输入的参数进行严格的边界检查和特殊字符过滤。本地已拥有高权限的攻击者可利用此缺陷,输入包含恶意shell元字符(如分号、反引号等)的特制参数。由于系统未对输入进行充分净化,这些参数会被直接传递到底层Shell解析执行,从而触发OS命令注入。攻击者借此可注入任意操作系统命令,且这些命令继承root权限,从而完全控制受影响的设备,造成机密性泄露、数据完整性破坏及服务中断等严重后果。