PT-2024-6035 · Frrouting+6 · Frrouting+6

CVE-2024-34088

·

Publicado

2024-04-07

·

Atualizado

2024-12-09

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do FRRouting até a 9.1
Descrição
O problema está relacionado à função get edge() no arquivo ospf te.c do componente daemon OSPF no FRRouting, que pode retornar um ponteiro NULL. Se as funções chamadas não lidarem com esse valor NULL, o daemon OSPF pode travar, levando a uma negação de serviço. Isso pode ser explorado por um invasor remoto para causar interrupção do serviço.
Recomendações
Para versões do FRRouting até a 9.1, considere desativar a função get edge() como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao daemon OSPF para minimizar o risco de exploração. Atualize para uma versão posterior à 9.1 quando disponível.

Exploit

Correção

DoS

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-16579
AZL-40261
BDU:2024-06853
CVE-2024-34088
OPENSUSE-SU-2024:14038-1
OPENSUSE-SU-2024_1971-1
OPENSUSE-SU-2024_4090-1
SUSE-SU-2024:1971-1
SUSE-SU-2024:4090-1
USN-6794-1

Produtos afetados

Alt Linux
Debian
Frrouting
Linuxmint
Red Os
Suse
Ubuntu