Vulnerabilidad en los mensajes de actualización en la implementación de la funcionalidad Border Gateway Protocol (BGP) Ethernet VPN (EVPN) en Cisco IOS XR Software (CVE-2019-16020)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
26/01/2020
Última modificación:
29/01/2020
Descripción
Múltiples vulnerabilidades en la implementación de la funcionalidad Border Gateway Protocol (BGP) Ethernet VPN (EVPN) en Cisco IOS XR Software, podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). Las vulnerabilidades son debido al procesamiento incorrecto de los mensajes de actualización de BGP que contienen atributos EVPN diseñados. Un atacante podría explotar estas vulnerabilidades mediante el envío de mensajes de actualización de BGP EVPN con atributos malformados para ser procesados ??por un sistema afectado. Una explotación con éxito podría permitir al atacante causar que el proceso BGP se reinicie inesperadamente, resultando en una condición DoS. La implementación de Cisco de BGP acepta el tráfico de BGP entrante solo desde peers definidos explícitamente. Para explotar estas vulnerabilidades, el mensaje de actualización de BGP malicioso necesitaría venir desde un peer de BGP válido y configurado, o necesitaría ser inyectado por parte del atacante en la red de BGP de la víctima en una conexión TCP válida y existente a un peer de BGP.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xr:6.6.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_9000v:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9001:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9006:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9010:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9901:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9904:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9906:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9910:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9912:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9922:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:ncs_540:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs_5501:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs_5501-se:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs_5502:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página