一、 漏洞 CVE-2022-3029 基础信息
漏洞标题
在RRDP中的错误 Base64 数据导致的致命错误
来源:AIGC 神龙大模型
漏洞描述信息
在RRDP中发现致命错误:基础64数据不正确。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Fatal error on incorrect base64 data in RRDP
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In NLnet Labs Routinator 0.9.0 up to and including 0.11.2, due to a mistake in error handling, data in RRDP snapshot and delta files that isn’t correctly base 64 encoded is treated as a fatal error and causes Routinator to exit. Worst case impact of this vulnerability is denial of service for the RPKI data that Routinator provides to routers. This may stop your network from validating route origins based on RPKI data. This vulnerability does not allow an attacker to manipulate RPKI data.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
非预期数据类型处理不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
NLnet Labs Routinator 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
NLnet Labs Routinator是荷兰NLnet Labs的一款使用Rust语言编写的RPKI(资源公钥基础设施)验证器。 NLnet Labs Routinator 0.9.0至0.11.2版本存在安全漏洞,该漏洞源于错误处理中的错误,RRDP快照和增量文件中没有正确编码base64的数据将被视为致命错误,并导致Routinator退出。该漏洞的最坏影响是拒绝为Routinator提供给路由器的RPKI数据提供服务。这可能会阻止网络基于RPKI数据验证路由起源。此漏洞不允许攻击者操纵RPKI数
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-3029 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-3029 的情报信息