Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IPv6 en los paquetes netifd y odhcp6c en OpenWrt (CVE-2021-22161)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/02/2021
Última modificación:
24/05/2023

Descripción

En OpenWrt versiones 19.07.x anteriores a 19.07.7, cuando es usado IPv6, puede ocurrir un bucle de enrutamiento que genere un tráfico de red excesivo entre un dispositivo afectado y el enrutador de su ISP ascendente. Esto ocurre cuando una ruta de prefijo de enlace apunta a un enlace de punto a punto, una dirección IPv6 de destino pertenece al prefijo y no es una dirección IPv6 local, y se recibe un anuncio de enrutamiento con al menos un prefijo IPv6 único global para el que es ajustado el flag on-link. Esto afecta a los paquetes netifd y odhcp6c

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:openwrt:openwrt:*:*:*:*:*:*:*:* 19.07.0 (incluyendo) 19.07.6 (incluyendo)


Referencias a soluciones, herramientas e información