PT-2024-12891 · Extreme Networks · Extremexos

CVE-2023-40457

·

Publicado

2024-11-10

·

Atualizado

2024-11-13

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Extreme Networks ExtremeXOS (também conhecido como EXOS) versão 30.7.1.1
Descrição
O problema está relacionado ao daemon BGP no Extreme Networks ExtremeXOS, o que permite que um invasor cause uma negação de serviço (reinicialização da sessão BGP) devido ao tratamento incorreto de erros de atributos BGP para os atributos 21 e 25. O fornecedor contesta essa questão, afirmando que está avaliando o suporte à RFC 7606 como um recurso futuro e acredita que os clientes optaram por não exigir ou implementar a RFC 7606 voluntariamente.
Recomendações
Para o Extreme Networks ExtremeXOS (também conhecido como EXOS) versão 30.7.1.1, aplique os patches mais recentes e siga as diretrizes de correção para proteger seus sistemas. Como solução alternativa temporária, considere restringir o acesso aos atributos BGP 21 e 25 para minimizar o risco de exploração.

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-40457

Produtos afetados

Extremexos