CVE-2024-56169

A validation integrity issue was discovered in Fort through 1.6.4 before 2.0.0. RPKI Relying Parties (such as Fort) are supposed to maintain a backup cache of the remote RPKI data. This can be employed as a fallback in case a new fetch fails or yields incorrect files. However, the product currently uses its cache merely as a bandwidth saving tool (because fetching is performed through deltas). If a fetch fails midway or yields incorrect files, there is no viable fallback. This leads to incomplete route origin validation data.
References
Link Resource
https://github.com/NICMx/FORT-validator/issues/82 Issue Tracking Vendor Advisory
https://nicmx.github.io/FORT-validator/CVE.html Vendor Advisory
Configurations

Configuration 1 (hide)

cpe:2.3:a:nicmx:fort_validator:*:*:*:*:*:*:*:*

History

22 Apr 2025, 16:24

Type Values Removed Values Added
First Time Nicmx
Nicmx fort Validator
References () https://github.com/NICMx/FORT-validator/issues/82 - () https://github.com/NICMx/FORT-validator/issues/82 - Issue Tracking, Vendor Advisory
References () https://nicmx.github.io/FORT-validator/CVE.html - () https://nicmx.github.io/FORT-validator/CVE.html - Vendor Advisory
CPE cpe:2.3:a:nicmx:fort_validator:*:*:*:*:*:*:*:*

10 Feb 2025, 23:15

Type Values Removed Values Added
Summary
  • (es) Se descubrió un problema de integridad de validación en Fort hasta la versión 1.6.4 anterior a la versión 2.0.0. Se supone que las partes que confían en RPKI (como Fort) mantienen una caché de respaldo de los datos RPKI remotos. Esto se puede utilizar como una alternativa en caso de que una nueva búsqueda falle o genere archivos incorrectos. Sin embargo, el producto actualmente utiliza su caché simplemente como una herramienta de ahorro de ancho de banda (porque la búsqueda se realiza mediante deltas). Si una búsqueda falla a mitad de camino o genera archivos incorrectos, no hay una alternativa viable. Esto genera datos de validación de origen de ruta incompletos.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.3
CWE CWE-354

18 Dec 2024, 05:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-18 05:15

Updated : 2025-04-22 16:24


NVD link : CVE-2024-56169

Mitre link : CVE-2024-56169

CVE.ORG link : CVE-2024-56169


JSON object : View

Products Affected

nicmx

  • fort_validator
CWE
CWE-354

Improper Validation of Integrity Check Value