PT-2021-17183 · Bird+1 · Bird+1

CVE-2021-26928

·

Publicado

2021-06-04

·

Atualizado

2024-08-03

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões 2.0.7 e anteriores do BIRD
Descrição:
O problema está relacionado à falta de funcionalidade de autenticação por senha para pares BGP no BIRD, o que pode tornar os produtos que utilizam o BIRD suscetíveis ao redirecionamento de rotas, levando potencialmente a Negação de Serviço e/ou Divulgação de Informações. Isso poderia afetar não apenas o próprio BIRD, mas também produtos de outros fornecedores que utilizam o BIRD em determinadas configurações. Foi observada uma controvérsia entre um pesquisador e a Tigera quanto à responsabilidade por esse comportamento.
Recomendações:
Para as versões 2.0.7 e anteriores do BIRD, considere implementar mecanismos alternativos de autenticação ou controles de acesso para mitigar o risco de redirecionamento de rota até que um patch ou correção oficial esteja disponível. Como solução temporária, restringir o acesso a pares BGP ou implementar segmentação de rede adicional pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-2018
CVE-2021-26928

Produtos afetados

Alt Linux
Bird