PT-2024-12891 · Extreme Networks · Extremexos
CVE-2023-40457
·
Publicado
2024-11-10
·
Atualizado
2024-11-13
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Extreme Networks ExtremeXOS (também conhecido como EXOS) versão 30.7.1.1
Descrição
O problema está relacionado ao daemon BGP no Extreme Networks ExtremeXOS, o que permite que um invasor cause uma negação de serviço (reinicialização da sessão BGP) devido ao tratamento incorreto de erros de atributos BGP para os atributos 21 e 25. O fornecedor contesta essa questão, afirmando que está avaliando o suporte à RFC 7606 como um recurso futuro e acredita que os clientes optaram por não exigir ou implementar a RFC 7606 voluntariamente.
Recomendações
Para o Extreme Networks ExtremeXOS (também conhecido como EXOS) versão 30.7.1.1, aplique os patches mais recentes e siga as diretrizes de correção para proteger seus sistemas. Como solução alternativa temporária, considere restringir o acesso aos atributos BGP 21 e 25 para minimizar o risco de exploração.
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Extremexos