Vulnerabilidad en la implementación de la funcionalidad Border Gateway Protocol (BGP) Ethernet VPN (EVPN) en Cisco IOS XR Software (CVE-2019-16018)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
26/01/2020
Última modificación:
03/02/2020
Descripción
Una vulnerabilidad en la implementación de la funcionalidad Border Gateway Protocol (BGP) Ethernet VPN (EVPN) en Cisco IOS XR Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido al procesamiento incorrecto de un mensaje de actualización de BGP que contiene atributos EVPN diseñados. Un atacante podría explotar indirectamente la vulnerabilidad mediante el envío de mensajes de actualización de BGP EVPN con un atributo específico malformado hacia un sistema afectado y esperar a que un usuario en el dispositivo despliegue el estado operativo routes’ de EVPN. Si tiene éxito, el atacante podría causar que el proceso BGP se reinicie inesperadamente, resultando en una condición DoS. La implementación de Cisco de BGP acepta el tráfico de BGP entrante solo desde peers definidos explícitamente. Para explotar esta vulnerabilidad, el mensaje de actualización de BGP malicioso necesitaría venir desde un peer de BGP válido y configurado, o necesitaría ser inyectado por parte del atacante en la red de BGP de la víctima en una conexión TCP válida y existente a un peer de BGP.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xr:6.6.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_9000v:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9001:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9006:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9010:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9901:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9904:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9906:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9910:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9912:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:asr_9922:-:*:*:*:*:*:x64:* | ||
cpe:2.3:h:cisco:ncs_540:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs_5501:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs_5501-se:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs_5502:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página