CVE-2026-33797Juniper Networks Junos OS和Junos OS Evolved存在输入验证不当漏洞。未经身份验证的邻接攻击者可利用该漏洞,向已建立的BGP会话发送特制数据包,导致会话重置。攻击者可通过持续发送该数据包维持拒绝服务状态,影响IPv4和IPv6环境下的eBGP及iBGP连接。
该漏洞位于Junos OS及Junos OS Evolved的BGP协议处理模块中,由于对特定输入的验证逻辑存在缺陷,导致系统在处理经过构造的合法BGP数据包时发生异常。攻击者无需进行身份认证,只需处于邻接网络位置,即可针对已建立的BGP会话发送触发数据包。这将导致目标设备主动重置受影响的BGP会话,中断路由信息交换。由于攻击可以重复进行,且影响范围覆盖eBGP和iBGP,因此会对网络稳定性造成严重威胁。受影响版本包括25.2R1及之后的特定版本,建议用户尽快检查设备版本并应用官方补丁以修复此输入验证问题。