PT-2020-14786 · Ripe Ncc · Ripe Ncc Rpki Validator

CVE-2020-16164

·

Publicado

2020-07-30

·

Atualizado

2024-08-04

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Validador RPKI do RIPE NCC, versões 3.x a 3.1-2020.07.06.14.28
Descrição
A vulnerabilidade permite que invasores remotos contornem restrições de acesso pretendidas ou causem uma negação de serviço em sistemas de roteamento dependentes, ocultando estrategicamente arquivos de Autorização de Origem de Rota RPKI (“.roa”) ou arquivos da Lista de Revogação de Certificados X509 da visão da parte confiável do RPKI. Existe uma vulnerabilidade na validação do manifesto RPKI quando objetos no manifesto são ocultados ou objetos expirados são reproduzidos, o que poderia impedir que novos ROAs fossem recebidos ou ocultar seletivamente ROAs, fazendo com que as rotas se tornassem INVÁLIDAS. Para explorar essa vulnerabilidade, um invasor precisaria realizar um ataque man-in-the-middle na conexão TLS entre o validador e um repositório RRDP ou realizar um ataque man-in-the-middle contra um repositório somente rsync.
Recomendações
Para resolver a vulnerabilidade, atualize o Validador RPKI do RIPE NCC para uma versão que implemente métodos de validação da RFC 6486bis e habilite a validação estrita por padrão.
Como solução temporária, considere restringir o acesso à visualização da parte confiável do RPKI para minimizar o risco de exploração.
Restrinja o uso de arquivos .roa ou arquivos da Lista de Revogação de Certificados X509 para impedir que esses arquivos sejam ocultados da visualização da parte confiável do RPKI.

Correção

Improper Certificate Validation

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-16164
GHSA-Q76J-58CX-WP5V

Produtos afetados

Ripe Ncc Rpki Validator