PT-2021-4045 · Cisco · Cisco Ios Xr

CVE-2021-1440

·

Publicado

2021-09-08

·

Atualizado

2024-11-18

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na implementação do recurso Resource Public Key Infrastructure (RPKI) poderia permitir que um invasor remoto não autenticado causasse a falha do processo Border Gateway Protocol (BGP), resultando em uma condição de negação de serviço (DoS). Isso se deve ao tratamento incorreto de um cabeçalho específico de pacote do Protocolo RPKI para Roteador (RTR). Um invasor poderia explorar essa vulnerabilidade comprometendo o servidor validador RPKI e enviando um pacote RTR especialmente criado para um dispositivo afetado, ou usando técnicas de man-in-the-middle para se passar pelo servidor validador RPKI e enviar um pacote de resposta RTR especialmente criado pela conexão TCP RTR estabelecida para o dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor causasse uma condição de DoS, pois o processo BGP poderia reiniciar constantemente e o roteamento BGP poderia se tornar instável.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04573
CVE-2021-1440

Produtos afetados

Cisco Ios Xr