PT-2022-6596 · Frrouting+4 · Frrouting+4

CVE-2022-40318

·

Publicado

2022-11-21

·

Atualizado

2024-04-03

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do FRRouting até a 8.4
Descrição
Uma falha no componente bgpd do FRRouting permite que invasores provoquem uma negação de serviço ao criar uma mensagem BGP OPEN com uma opção do tipo 0xff. Isso se deve a verificações de limites inconsistentes na função bgp open option parse, localizada no arquivo bgp open.c, que não leva em conta a leitura de 3 bytes em vez de 2 neste caso específico. A exploração dessa falha pode levar a uma leitura fora dos limites ou a uma falha de asserção e reinicialização do daemon.
Recomendações
Para versões do FRRouting até a 8.4, considere desativar a função bgp open option parse como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao daemon bgpd para minimizar o risco de exploração. Evite processar mensagens BGP OPEN com o tipo de opção 0xff até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:6434
ALT-PU-2023-1111
BDU:2023-02672
CVE-2022-40318
DLA-3573-1
DSA-5495-1
RHSA-2023:6434
RHSA-2023_6434

Produtos afetados

Alt Linux
Almalinux
Frrouting
Red Hat
Red Os