Vulnerabilidad en el procesamiento de los mensajes de actualización de BGP con atributos EVPN en la implementación de la funcionalidad de Border Gateway Protocol (BGP) Ethernet VPN (EVPN) en Cisco IOS XR Software (CVE-2019-16021)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/09/2020
Última modificación:
29/10/2021
Descripción
Múltiples vulnerabilidades en la implementación de la funcionalidad de Border Gateway Protocol (BGP) Ethernet VPN (EVPN) en Cisco IOS XR Software, podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). Las vulnerabilidades son debido al procesamiento incorrecto de los mensajes de actualización de BGP que contienen atributos EVPN diseñados. Un atacante podría explotar estas vulnerabilidades mediante el envío de mensajes de actualización de BGP EVPN con atributos malformados para que sean procesados por un sistema afectado. Una explotación con éxito podría permitir a un atacante causar que el proceso BGP se reinicie inesperadamente, resultando en una condición DoS. La implementación de Cisco de BGP acepta tráfico BGP entrante solo de peers definidos explícitamente. Para explotar estas vulnerabilidades, el mensaje de actualización de BGP malicioso necesitaría provenir de un peer BGP válido configurado, o necesitaría ser inyectado por el atacante en la red BGP de la víctima en una conexión TCP válida existente a un peer BGP
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xr:6.6.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_9000:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9010:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9904:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9910:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9912:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9922:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:ncs_540:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs_5500:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs_6000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.6.2:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_9000:-:*:*:*:*:*:-:* | ||
cpe:2.3:h:cisco:asr_9000:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9010:-:*:*:*:*:*:-:* | ||
cpe:2.3:h:cisco:asr_9010:-:*:*:*:*:*:x64:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página