Vulnerabilidad en la funcionalidad de Infraestructura de Clave Pública de Recursos (RPKI) del software Cisco IOS XE (CVE-2022-20694)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la implementación de la funcionalidad de Infraestructura de Clave Pública de Recursos (RPKI) del software Cisco IOS XE podría permitir que un atacante remoto no autenticado causara el bloqueo del proceso del Protocolo de Pasarela de Fronteras (BGP), resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a la administración incorrecta de un encabezado de paquete específica del protocolo RPKI a router (RTR). Un atacante podría explotar esta vulnerabilidad al comprometer el servidor comprobador de RPKI y enviando un paquete RTR específicamente diseñado a un dispositivo afectado. Alternativamente, el atacante podría usar técnicas de tipo man-in-the-middle para hacerse pasar por el servidor validador de RPKI y enviar un paquete de respuesta RTR diseñado a través de la conexión TCP RTR establecida al dispositivo afectado. Una explotación con éxito podría permitir al atacante causar una condición DoS porque el proceso BGP podría reiniciarse constantemente y el enrutamiento BGP podría volverse inestable
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:3.7.0bs:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.0s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.0xas:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.0xbs:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.1as:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.1s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.2s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.2ts:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.3s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.4as:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.4s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.5s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.6s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.7s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.8s:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



