推荐 17.5
Conf: 50%
该论文(海报)报告了RPKI(资源公钥基础设施)验证器Fort中的一个严重缓冲区溢出漏洞(CVE-2024-45237,CVSS 9.8)。攻击者可利用该漏洞在运行Fort的机器上实现远程代码执行(RCE)。论文独特地分析了该RCE在RPKI环境中的影响:由于RPKI的设计,该漏洞易于大规模利用,可破坏RPKI验证的完整性,并作为攻击网络中其他关键组件(如边界路由器)的强大跳板。作者还指出,该漏洞存在故意后门的迹象,而非简单的编码错误。目前已向厂商披露并分配CVE。该研究对于理解RPKI安全风险、评估部署Fort的组织具有重要参考价值。
💡 推荐理由: 此漏洞严重威胁依赖RPKI进行路由安全的网络,可导致路由验证被完全破坏,进而引发路由劫持、流量窃听等重大事故。
🎯 建议动作: 研究跟进,及时应用供应商补丁,审查内部RPKI部署。
排序因子: 有可用补丁/修复方案 (+3) | 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)