Hoşgeldin Misafir

Cisco IOS XR Açığı, Saldırganların Router'larda BGP'yi Çökertmesine İzin Veriyor - Enformasyon

darkxxf

"Psychic"
18 Ara 2024
912 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Cisco IOS XR Açığı, Saldırganların Router'larda BGP'yi Çökertmesine İzin Veriyor




dhslweo.png





Cisco, saldırganların tek bir BGP güncelleme mesajıyla Border Gateway Protocol (BGP) sürecini çökertmesine olanak tanıyan bir hizmet reddi (DoS) güvenlik açığını giderdi.


IOS XR, şirketin taşıyıcı sınıfı Network Convergence System (NCS) ve Carrier Routing System (CRS) serisi yönlendiricilerinde çalışmaktadır. Bu cihazlar arasında ASR 9000, NCS 5500 ve 8000 serisi yer almaktadır.


CVE-2025-20115 olarak izlenen bu yüksek önem derecesine sahip güvenlik açığı, BGP için kullanılan konfederasyon uygulamasında keşfedildi ve yalnızca BGP konfederasyonu yapılandırılmış Cisco IOS XR cihazlarını etkilemektedir.


Başarılı bir şekilde istismar edilmesi durumunda, kimliği doğrulanmamış saldırganlar uzaktan, düşük karmaşıklıkta saldırılarla bellekte bozulmaya neden olarak BGP sürecinin yeniden başlatılmasına yol açabilir.



Cisco, bu güvenlik açığını şu şekilde açıklamaktadır:


"Bu güvenlik açığı, 255 bağımsız sistem numarasına (AS numarası) sahip bir AS_CONFED_SEQUENCE özniteliğiyle oluşturulan bir BGP güncellemesi sırasında bellek bozulması meydana gelmesi nedeniyle oluşur."


"Bir saldırgan, özel olarak hazırlanmış bir BGP güncelleme mesajı göndererek veya ağın AS_CONFED_SEQUENCE özniteliğinin 255 veya daha fazla AS numarasına ulaşacağı şekilde tasarlanmış olması durumunda bu güvenlik açığını istismar edebilir."


CVE-2025-20115 güvenlik açığını istismar edebilmek için, saldırganların aynı bağımsız sistem (AS) içinde bir BGP konfederasyon hoparlörünü kontrol etmesi veya ağın AS_CONFED_SEQUENCE özniteliğini 255 veya daha fazla AS numarasına çıkaracak şekilde tasarlanmış olması gerekmektedir.





r0xfdgr.PNG




Bu hafta yayınlanan güvenlik yamalarını hemen uygulayamayan kullanıcılar için Cisco, saldırıların etkisini sınırlamak amacıyla BGP AS_CONFED_SEQUENCE özniteliğini 254 veya daha az AS numarası ile sınırlandırmalarını tavsiye etmektedir.


"Bu geçici çözüm, test ortamında başarılı bir şekilde uygulanmış ve doğrulanmıştır. Ancak müşteriler, kendi ortamlarında ve kullanım koşullarında uygulanabilirliğini ve etkinliğini değerlendirmelidir," diye belirtti Cisco.


Şirketin Ürün Güvenliği Olay Müdahale Ekibi (PSIRT), bu güvenlik açığının şu ana kadar vahşi doğada istismar edildiğine dair herhangi bir kanıt bulamamıştır. Ancak Cisco, Eylül ayında APNIC’in blogunda yayınlanan bir yazının CVE-2025-20115 hakkında ek teknik ayrıntılar sunduğunu belirtti.


Bu ayın başlarında Cisco, Webex for BroadWorks platformunda kimliği doğrulanmamış saldırganların uzaktan kimlik bilgilerine erişmesine olanak tanıyabilecek bir güvenlik açığı hakkında müşterilerini uyarmıştı.


Aynı hafta, CISA, Cisco RV016, RV042, RV042G, RV082, RV320 ve RV325 VPN yönlendiricilerini etkileyen uzaktan komut yürütme güvenlik açığının aktif olarak istismar edildiğini duyurdu ve ABD federal kurumlarının 23 Mart’a kadar savunmasız cihazları güvence altına almasını zorunlu kıldı.


Cisco, bu güvenlik açıklarını gidermek için müşterilerine,
Meraki veya Cisco 1000 Serisi Entegre Hizmet Router’larına yükseltme yapmalarını güçlü bir şekilde tavsiye etti.