Vulnerabilidad en las implementaciones del protocolo Open Shortest Path First (CVE-2017-3224)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
24/07/2018
Última modificación:
09/10/2019
Descripción
Las implementaciones del protocolo Open Shortest Path First (OSPF) podrían determinar el recency Link State Advertisement (LSA) para los LSA con MaxSequenceNumber. Según la sección 13.1 de RFC 2328, para dos instancias del mismo LSA, el recency se determina comparando, en primer lugar, los números de secuencia, las sumas de verificación y, finalmente, MaxAge. En el caso en el que los números de secuencia son los mismos, el LSA con la suma de verificación más grande se considera más reciente y no será vaciado del LSDB (Link State Database). Debido a que el RFC no indica explícitamente que los valores de los enlaces conducidos por un LSA deben ser los mismos cuando un LSA autogenerado se caduca prematuramente con MaxSequenceNumber, en las implementaciones OSPF vulnerables es posible que un atacante manipule un LSA con MaxSequenceNumber y enlaces inválidos que resultarán en una suma de verificación más grande y, por lo tanto, no se vaciará un LSA "más nuevo" desde el LSDB. La propagación del LSA manipulado puede resultar en la eliminación o alteración de las tablas de enrutamiento en el dominio de enrutamiento, lo que crea una condición de denegación de servicio (DoS) o el reenrutamiento de tráfico en la red. CVE-2017-3224 ha sido reservado para Quagga y las implementaciones descendientes (paquetes SUSE, openSUSE y Red Hat).
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:quagga:quagga:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:suse:opensuse:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:suse:suse_linux:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:package_manager:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página