PT-2021-17183 · Bird+1 · Bird+1
CVE-2021-26928
·
Publicado
2021-06-04
·
Atualizado
2024-08-03
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Versões 2.0.7 e anteriores do BIRD
Descrição:
O problema está relacionado à falta de funcionalidade de autenticação por senha para pares BGP no BIRD, o que pode tornar os produtos que utilizam o BIRD suscetíveis ao redirecionamento de rotas, levando potencialmente a Negação de Serviço e/ou Divulgação de Informações. Isso poderia afetar não apenas o próprio BIRD, mas também produtos de outros fornecedores que utilizam o BIRD em determinadas configurações. Foi observada uma controvérsia entre um pesquisador e a Tigera quanto à responsabilidade por esse comportamento.
Recomendações:
Para as versões 2.0.7 e anteriores do BIRD, considere implementar mecanismos alternativos de autenticação ou controles de acesso para mitigar o risco de redirecionamento de rota até que um patch ou correção oficial esteja disponível. Como solução temporária, restringir o acesso a pares BGP ou implementar segmentação de rede adicional pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Bird