PT-2020-14928 · Nlnet · Routinator
CVE-2020-17366
·
Publicado
2020-08-05
·
Atualizado
2023-01-27
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
NLnet Labs Routinator, versões 0.1.0 a 0.7.1
Descrição
Uma falha permite que invasores remotos contornem as restrições de acesso previstas ou causem uma negação de serviço em sistemas de roteamento dependentes. Isso é feito através da retenção estratégica de arquivos de Autorização de Origem de Rota RPKI (“.roa”) ou de arquivos de Lista de Revogação de Certificados X509, impedindo que sejam visualizados pela parte confiável do RPKI.
Recomendações
Para as versões 0.1.0 a 0.7.1, certifique-se de que todos os arquivos de Autorização de Origem de Rota RPKI “.roa” e arquivos de Lista de Revogação de Certificados X509 necessários estejam devidamente acessíveis à parte confiável do RPKI para evitar a contornagem de restrições de acesso ou a negação de serviço.
Exploit
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Routinator