# 执行特定show命令导致rpd崩溃
## 概述
Juniper Networks Junos OS 和 Junos OS Evolved 的路由协议守护进程(rpd)中存在一个**不受信任的指针解引用**漏洞,允许**本地、经认证且低权限的攻击者**触发拒绝服务(DoS)。
## 影响版本
### Junos OS
- 所有早于 **22.4R3-S8** 的版本
- 23.2 版本早于 **23.2R2-S5**
- 23.4 版本早于 **23.4R2-S5**
- 24.2 版本早于 **24.2R2-S2**
- 24.4 版本早于 **24.4R2**
### Junos OS Evolved
- 所有早于 **22.4R3-S8-EVO** 的版本
- 23.2 版本早于 **23.2R2-S5-EVO**
- 23.4 版本早于 **23.4R2-S6-EVO**
- 24.2 版本早于 **24.2R2-S2-EVO**
- 24.4 版本早于 **24.4R2-EVO**
## 细节
当执行命令 `show route < (receive-protocol | advertising-protocol) bgp > detail`,且输出中至少存在一条具有特定属性的路由时,会触发 rpd 进程崩溃并重启。
`show route ... extensive` 命令不受此问题影响。
## 影响
- rpd 进程崩溃并重启
- 导致路由协议中断,造成**拒绝服务(DoS)**
- 攻击者需为本地用户,具备认证权限(低权限即可)
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Home -- 🔗来源链接
标签:vendor-advisory
神龙速读:
从这个网页截图中,我们可以获取到以下关于漏洞的关键信息:
1. **登录提示**:网页提示用户需要登录才能查看安全内容和管理支持案件。
2. **账户注册**:网页提供了一个链接,允许用户注册新账户。
3. **支持门户**:网页显示这是一个Juniper Support Portal,用户可以在这里找到支持和帮助。
4. **版权信息**:网页底部显示了版权信息,表明该页面属于Juniper Networks,Inc.,并保留所有权利。
这些信息可以帮助我们了解用户需要登录才能访问安全内容,以及如何注册新账户。
标题: 2026-01 Security Bulletin: Junos OS and Junos OS Evolved: Executing a specific show command leads to an rpd crash (CVE-2025-59959) -- 🔗来源链接
标签:vendor-advisory
神龙速读:
### 漏洞关键信息
- **漏洞标识**:CVE-2025-59959
- **影响产品**:所有版本的Junos OS和Junos OS Evolved
- **漏洞严重性**:中等(Medium)
- **CVSS评分**:
- **CVSS v3.1**:5.5 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
- **CVSS v4.0**:6.8 (CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/AU:Y/R:A/RE:M)
#### 漏洞描述
- **问题**:在Juniper Networks Junos OS和Junos OS Evolved的路由协议守护进程(rpd)中存在一个非受信指针解引用漏洞,允许具有低权限的本地、已认证攻击者导致拒绝服务(DoS)。
- **触发条件**:执行命令`show route < ( receive-protocol | advertising-protocol ) bgp > detail`时,如果预期输出中的至少一条路由具有特定属性,将导致rpd崩溃并重启。命令`show route ... extensive`不受影响。
#### 影响版本
- **Junos OS**:所有22.4R3-S8之前的版本,23.2R2-S5之前的23.2版本,23.4R2-S5之前的23.4版本,24.2R2-S2之前的24.2版本,以及24.4R2之前的24.4版本。
- **Junos OS Evolved**:所有22.4R3-S8-EVO之前的版本,23.2R2-S5-EVO之前的23.2版本,23.4R2-S6-EVO之前的23.4版本,24.2R2-S2-EVO之前的24.2版本,以及24.4R2-EVO之前的24.4版本。
#### 解决方案与缓解措施
- **软件更新**:Junos OS Evolved 22.4R3-S8-M、23.2R2-S5-EVO、23.4R2-S6-EVO、24.2R2-S2-EVO、24.4R2-EVO、25.2R1-EVO及其后续版本;Junos OS 22.4R3-S8、23.2R2-S5、23.4R2-S5、24.2R2-S2、24.4R2、25.2R1及其后续版本。
- **临时缓解**:通过访问控制列表或防火墙过滤器限制仅从受信任主机和管理员访问CLI;使用CLI授权禁止执行带有`detail`选项的`show route`命令。
暂无评论