PT-2026-79500 · Unknown · Fort Validator

CVE-2026-53499

·

Publicado

2026-08-21

·

Atualizado

2026-08-25

CVSS v4.0

7.2

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas FORT Validator versões anteriores a 1.6.8
Descrição O FORT Validator, um validador de parte confiante de Infraestrutura de Chaves Públicas de Recursos (RPKI), contém um erro de validação de origem em seu processamento RRDP. Uma CA delegada sob o mesmo Localizador de Âncora de Confiança (TAL) pode referenciar as URLs públicas de notificação e snapshot RRDP de uma CA vítima. Isso faz com que o cache de download baseado em URL reporte sucesso após excluir o snapshot local da vítima. Consequentemente, publicações rotineiras da vítima podem remover silenciosamente os VRPs e outros objetos assinados da saída, o que pode permitir o sequestro de rotas ou a perda de conectividade.
Recomendações Atualize para a versão 1.6.8. Como medida paliativa temporária, desative o HTTP/RRDP definindo a variável --http.enabled=false enquanto mantém o rsync habilitado.

Exploit

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53499
GHSA-QFM3-577X-RH54

Produtos afetados

Fort Validator