Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación de la funcionalidad del Border Gateway Protocol (BGP) en Cisco IOS XR Software (CVE-2019-15989)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2020
Última modificación:
29/01/2020

Descripción

Una vulnerabilidad en la implementación de la funcionalidad Border Gateway Protocol (BGP) en Cisco IOS XR Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido al procesamiento incorrecto de un mensaje de actualización BGP que contiene un atributo BGP específico. Un atacante podría explotar esta vulnerabilidad mediante el envío de mensajes de actualización de BGP que incluyan un atributo específico con malformación para que un sistema afectado lo procese. Una explotación con éxito podría permitir al atacante causar que el proceso BGP se reinicie inesperadamente, resultando en una condición DoS. La implementación de Cisco de BGP acepta el tráfico de BGP entrante solo desde peers definidos explícitamente. Para explotar esta vulnerabilidad, el mensaje de actualización de BGP malicioso necesitaría venir de un peer BGP válido y configurado o el atacante debería inyectarlo en la red BGP victim’s en una conexión TCP válida existente a un peer BGP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xr:6.6.1:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_9000v:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9001:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9006:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9010:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9901:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9904:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9906:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9910:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9912:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:asr_9922:-:*:*:*:*:*:x64:*
cpe:2.3:h:cisco:ncs_540:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5501:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5501-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5502:-:*:*:*:*:*:*:*