CVE-2021-41531: fallo en NLnet Labs Routinator
Invalid RPKI data could disable Route Origin Validation on RTR clients.
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Routinator puede enviar datos inválidos a enrutadores cuando certificados RPKI tienen valores muy grandes, causando que los enrutadores rechacen todas las reglas de validación RPKI y detengan la protección contra secuestro de rutas.
Cuando una CA RPKI especifica parámetros max-length excesivamente grandes en ROAs, Routinator anterior a la versión 0.10.0 genera payloads RTR malformados que los clientes RTR rechazan completamente, deshabilitando Route Origin Validation (ROV) y dejando redes vulnerables a anuncios de rutas inválidas.
En el mismo producto, de las más peligrosas a las menos.