PT-2026-79500 · Unknown · Fort Validator
CVE-2026-53499
·
Publicado
2026-08-21
·
Atualizado
2026-08-25
CVSS v4.0
7.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
FORT Validator versões anteriores a 1.6.8
Descrição
O FORT Validator, um validador de parte confiante de Infraestrutura de Chaves Públicas de Recursos (RPKI), contém um erro de validação de origem em seu processamento RRDP. Uma CA delegada sob o mesmo Localizador de Âncora de Confiança (TAL) pode referenciar as URLs públicas de notificação e snapshot RRDP de uma CA vítima. Isso faz com que o cache de download baseado em URL reporte sucesso após excluir o snapshot local da vítima. Consequentemente, publicações rotineiras da vítima podem remover silenciosamente os VRPs e outros objetos assinados da saída, o que pode permitir o sequestro de rotas ou a perda de conectividade.
Recomendações
Atualize para a versão 1.6.8.
Como medida paliativa temporária, desative o HTTP/RRDP definindo a variável
--http.enabled=false enquanto mantém o rsync habilitado.Exploit
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fort Validator