Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ties De Kock

#47864de 53,638
5.3CVSS total
Vulnerabilidades · 1
PT-2024-36728
5.3
2024-12-18
Fort · Fort · CVE-2024-56169
**Nome do software vulnerável e versões afetadas** Versões 1.6.4 e anteriores do Fort, até a versão 2.0.0, excluída **Descrição** Foi detectado um problema de integridade na validação do produto. Partes confiantes do RPKI, como o Fort, devem manter um cache de backup dos dados remotos do RPKI, que pode ser utilizado como alternativa caso uma nova busca falhe ou retorne arquivos incorretos. No entanto, o produto atualmente usa seu cache apenas como uma ferramenta para economizar largura de banda, pois a busca é realizada por meio de deltas. Se uma busca falhar no meio do processo ou retornar arquivos incorretos, não há alternativa viável, levando a dados incompletos de validação da origem da rota. **Recomendações** Para as versões 1.6.4 e anteriores do Fort, até a versão 2.0.0, mas não incluindo esta, atualize para a versão 2.0.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere implementar um mecanismo de fallback alternativo para lidar com dados RPKI incompletos ou incorretos até que um patch esteja disponível.