PT-2021-4045 · Cisco · Cisco Ios Xr
CVE-2021-1440
·
Publicado
2021-09-08
·
Atualizado
2024-11-18
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na implementação do recurso Resource Public Key Infrastructure (RPKI) poderia permitir que um invasor remoto não autenticado causasse a falha do processo Border Gateway Protocol (BGP), resultando em uma condição de negação de serviço (DoS). Isso se deve ao tratamento incorreto de um cabeçalho específico de pacote do Protocolo RPKI para Roteador (RTR). Um invasor poderia explorar essa vulnerabilidade comprometendo o servidor validador RPKI e enviando um pacote RTR especialmente criado para um dispositivo afetado, ou usando técnicas de man-in-the-middle para se passar pelo servidor validador RPKI e enviar um pacote de resposta RTR especialmente criado pela conexão TCP RTR estabelecida para o dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor causasse uma condição de DoS, pois o processo BGP poderia reiniciar constantemente e o roteamento BGP poderia se tornar instável.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr