← volver
CVE-2020-10136CWE-290

IP-in-IP protocol allows a remote, unauthenticated attacker to route arbitrary network traffic

8Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 29%
probabilidad de explotación
29%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El protocolo IP-in-IP (RFC 2003) no valida correctamente los paquetes antes de procesarlos, permitiendo que atacantes falsifiquen tráfico o eludan controles de seguridad enviando paquetes encapsulados especialmente preparados a través de la red.

Detalle técnico

El mecanismo de encapsulación IP-in-IP falla al validar direcciones de origen y autenticidad de paquetes antes de la desencapsulación y enrutamiento, permitiendo que atacantes remotos no autenticados realicen ataques de suplantación de IP, eludan controles de acceso e inyecten tráfico arbitrario en la ruta de enrutamiento de la red.

Resumen generado y traducido por IA a partir de la descripción oficial.
IP-in-IP protocol specifies IP Encapsulation within IP standard (RFC 2003, STD 1) that decapsulate and route IP-in-IP traffic is vulnerable to spoofing, access-control bypass and other unexpected behavior due to the lack of validation to verify network packets before decapsulation and routing.