PT-2024-22130 · Frrouting+5 · Frrouting+5
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do FRRouting (FRR) até a 9.1
Descrição
A vulnerabilidade permite que invasores remotos provoquem uma negação de serviço, resultando na falha do daemon ospfd, por meio de um pacote OSPF LSA malformado. Isso ocorre devido a uma tentativa de acesso a um campo de atributo ausente na função
ospf te parse te em ospfd/ospf te.c.Recomendações
Para as versões do FRRouting (FRR) até a 9.1, atualize para uma versão que corrija o problema na função
ospf te parse te para evitar a negação de serviço. Como solução alternativa temporária, considere restringir o acesso ao daemon ospfd para minimizar o risco de exploração.Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Frrouting
Linuxmint
Red Os
Suse
Ubuntu