PT-2022-6596 · Frrouting+4 · Frrouting+4
CVE-2022-40318
·
Publicado
2022-11-21
·
Atualizado
2024-04-03
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do FRRouting até a 8.4
Descrição
Uma falha no componente bgpd do FRRouting permite que invasores provoquem uma negação de serviço ao criar uma mensagem BGP OPEN com uma opção do tipo 0xff. Isso se deve a verificações de limites inconsistentes na função
bgp open option parse, localizada no arquivo bgp open.c, que não leva em conta a leitura de 3 bytes em vez de 2 neste caso específico. A exploração dessa falha pode levar a uma leitura fora dos limites ou a uma falha de asserção e reinicialização do daemon.Recomendações
Para versões do FRRouting até a 8.4, considere desativar a função
bgp open option parse como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao daemon bgpd para minimizar o risco de exploração. Evite processar mensagens BGP OPEN com o tipo de opção 0xff até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Frrouting
Red Hat
Red Os