PT-2020-14928 · Nlnet · Routinator

CVE-2020-17366

·

Publicado

2020-08-05

·

Atualizado

2023-01-27

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
NLnet Labs Routinator, versões 0.1.0 a 0.7.1
Descrição
Uma falha permite que invasores remotos contornem as restrições de acesso previstas ou causem uma negação de serviço em sistemas de roteamento dependentes. Isso é feito através da retenção estratégica de arquivos de Autorização de Origem de Rota RPKI (“.roa”) ou de arquivos de Lista de Revogação de Certificados X509, impedindo que sejam visualizados pela parte confiável do RPKI.
Recomendações
Para as versões 0.1.0 a 0.7.1, certifique-se de que todos os arquivos de Autorização de Origem de Rota RPKI “.roa” e arquivos de Lista de Revogação de Certificados X509 necessários estejam devidamente acessíveis à parte confiável do RPKI para evitar a contornagem de restrições de acesso ou a negação de serviço.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-17366

Produtos afetados

Routinator