PT-2025-1316 · Frrouting+5 · Frrouting+5
CVE-2024-55553
·
Publicado
2025-01-06
·
Atualizado
2025-10-03
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do FRRouting de 6.0 a 10.2.1
Versões do FRRouting anteriores a 10.3
Descrição
O problema está relacionado à revalidação de rotas no FRRouting. Um atacante pode desencadear a reanálise da RIB em roteadores FRR que utilizam RTR, gerando um volume de atualizações superior ao tamanho do buffer do socket interno (padrão de 4K na maioria dos sistemas operacionais) durante um intervalo de atualização (geralmente 30 minutos). Isso pode levar à validação contínua de rotas, potencialmente impactando o desempenho de manipulação de rotas de todas as instâncias do FRR que utilizam RPKI globalmente. A revalidação também causará um aumento no tráfego BMP para os ingestores.
Recomendações
Para versões do FRRouting de 6.0 a 10.2.1, atualize para a versão 10.3 ou posterior.
Para versões do FRRouting anteriores a 10.0.3, atualize para a versão 10.0.3 ou posterior.
Para versões do FRRouting anteriores a 10.1.2, atualize para a versão 10.1.2 ou posterior.
Para versões do FRRouting anteriores a 10.2.1, atualize para a versão 10.2.1 ou posterior.
Como solução temporária, considere restringir o número de atualizações RPKI para prevenir a validação contínua de rotas.
Exploit
Correção
DoS
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Frrouting
Linuxmint
Red Os
Suse
Ubuntu