BGP Lücke

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
COMCARGRU
Beiträge: 1203
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

BGP Lücke

Beitrag von COMCARGRU »

Moin,


https://wid.cert-bund.de/portal/wid/sec ... -2023-2271

https://www.lancom-systems.de/service-s ... tshinweise


kann ich davon ausgehen, dass Router mit älteren LCOS Versionen trotzdem kein Problem haben, weil bei einer typischen PlainEthernet oder PPPoE Verbindung BGP-Updates keine Rolle spielen? Es handelt sich ja wohl um eine Peering-Problem, das im 99% Use Case eines Lancom Routers keine Rolle spielt?


Danke
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: BGP Lücke

Beitrag von backslash »

Hi COMCARGRU,

solange du kein BGP Richtung Internet sprichst, sollte das Risiko gring sein...
Natürlich könntest du einen "Angreifer" (sprich falsch konfigurierten BGP-Host) im eigenen Netz haben, der entsprechend "kaputte" Pakete sendet, was dann doch dazu führen würde, daß dein Routing zusammenbricht... Aber das ist dann am Ende "selbst verschuldet"

Gruß
Backslash
COMCARGRU
Beiträge: 1203
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Re: BGP Lücke

Beitrag von COMCARGRU »

Danke Backslash! So hab ich dass vermutet.


Ist gerade Hack-the-Router-Week oder so? Die Tage hat es schon AVM erwischt, heute noch Asus und das BGP Ding betrifft außer Lancom wohl praktisch alle Router die BGP sprechen...
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: BGP Lücke

Beitrag von backslash »

Hi COMCARGRU
Ist gerade Hack-the-Router-Week oder so?
gute Frage...
und das BGP Ding betrifft außer Lancom wohl praktisch alle Router die BGP sprechen..
so wie ich das verstanden habe, hatte LANCOM dabei auch nur "Glück", weil eine BGP-Protokolltest-Suite das vor 2 Jahren angemeckert hat und daher RFC 7606 implementiert wurde...

Was wohl im Umkehrschluß heißt, daß die betroffenen Hersteller da vermutlich entweder keine externe Test-Suite haben drüber laufen lassen oder daß deren Implementierung älter ist als der RFC (und seit dem auch nicht angepaßt wurde)... Der RFC ist vom August 2015...

Gruß
Backslash
plumpsack
Beiträge: 578
Registriert: 15 Feb 2018, 20:23

Re: BGP Lücke

Beitrag von plumpsack »

Lancom vs. AVM

Hmm, wenn das BSI da schreibt:

Lancom CVSS Base Score 7.5
Lancom CVSS Temporal Score 6.9

AVM CVSS Base Score 7.3
AVM CVSS Temporal Score 6.4


und AVM ruckzuck einen Patch bereitstellt, dann frage ich mich doch, ob das so "lapidar" bei Lancom beantwortet werden kann ...

:G)
Antworten