Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una dirección IPv6 en los enrutadores ASUS RT-AX3000, ZenWiFi AX (XT8), RT-AX88U y otros enrutadores ASUS (CVE-2021-3128)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/04/2021
Última modificación:
20/04/2021

Descripción

En ASUS RT-AX3000, ZenWiFi AX (XT8), RT-AX88U y otros enrutadores ASUS con versiones de firmware anteriores a 3.0.0.4.386.42095 o versiones anteriores a 9.0.0.4.386.41994, cuando una IPv6 es usada, puede ocurrir un bucle de enrutamiento que genera un tráfico excesivo de red entre un dispositivo afectado y el enrutador de su ISP aguas arriba. Esto ocurre cuando una ruta de prefijo de enlace apunta a un enlace punto a punto, una dirección IPv6 de destino pertenece al prefijo y no es una dirección IPv6 local, y un anuncio de enrutador es recibido con al menos un prefijo IPv6 único global para el cual el flag on-link se establece

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:asus:zenwifi_ax_\(xt8\)_firmware:*:*:*:*:*:*:*:* 3.0.0.4.386.42095 (excluyendo)
cpe:2.3:h:asus:zenwifi_ax_\(xt8\):-:*:*:*:*:*:*:*
cpe:2.3:o:asus:zenwifi_ax_\(xt8\)_firmware:*:*:*:*:*:*:*:* 9.0.0.4.386.41994 (excluyendo)
cpe:2.3:h:asus:zenwifi_ax_\(xt8\):-:*:*:*:*:*:*:*
cpe:2.3:o:asus:rt-ax3000_firmware:*:*:*:*:*:*:*:* 3.0.0.4.386.42095 (excluyendo)
cpe:2.3:h:asus:rt-ax3000:-:*:*:*:*:*:*:*
cpe:2.3:o:asus:rt-ax3000_firmware:*:*:*:*:*:*:*:* 9.0.0.4.386.41994 (excluyendo)
cpe:2.3:h:asus:rt-ax3000:-:*:*:*:*:*:*:*
cpe:2.3:o:asus:rt-ax55_firmware:*:*:*:*:*:*:*:* 3.0.0.4.386.42095 (excluyendo)
cpe:2.3:h:asus:rt-ax55:-:*:*:*:*:*:*:*
cpe:2.3:o:asus:rt-ax55_firmware:*:*:*:*:*:*:*:* 9.0.0.4.386.41994 (excluyendo)
cpe:2.3:h:asus:rt-ax55:-:*:*:*:*:*:*:*
cpe:2.3:o:asus:rt-ax56u_firmware:*:*:*:*:*:*:*:* 3.0.0.4.386.42095 (excluyendo)
cpe:2.3:h:asus:rt-ax56u:-:*:*:*:*:*:*:*
cpe:2.3:o:asus:rt-ax56u_firmware:*:*:*:*:*:*:*:* 9.0.0.4.386.41994 (excluyendo)


Referencias a soluciones, herramientas e información