PT-2025-1316 · Frrouting+5 · Frrouting+5

CVE-2024-55553

·

Publicado

2025-01-06

·

Atualizado

2025-10-03

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do FRRouting de 6.0 a 10.2.1 Versões do FRRouting anteriores a 10.3
Descrição O problema está relacionado à revalidação de rotas no FRRouting. Um atacante pode desencadear a reanálise da RIB em roteadores FRR que utilizam RTR, gerando um volume de atualizações superior ao tamanho do buffer do socket interno (padrão de 4K na maioria dos sistemas operacionais) durante um intervalo de atualização (geralmente 30 minutos). Isso pode levar à validação contínua de rotas, potencialmente impactando o desempenho de manipulação de rotas de todas as instâncias do FRR que utilizam RPKI globalmente. A revalidação também causará um aumento no tráfego BMP para os ingestores.
Recomendações Para versões do FRRouting de 6.0 a 10.2.1, atualize para a versão 10.3 ou posterior. Para versões do FRRouting anteriores a 10.0.3, atualize para a versão 10.0.3 ou posterior. Para versões do FRRouting anteriores a 10.1.2, atualize para a versão 10.1.2 ou posterior. Para versões do FRRouting anteriores a 10.2.1, atualize para a versão 10.2.1 ou posterior. Como solução temporária, considere restringir o número de atualizações RPKI para prevenir a validação contínua de rotas.

Exploit

Correção

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-55066
AZL-55115
BDU:2025-01022
CVE-2024-55553
DLA-4029-1
OPENSUSE-SU-2025:14632-1
SUSE-SU-2025:03274-1
SUSE-SU-2025:03297-1
SUSE-SU-2025:03453-1
SUSE-SU-2025_03297-1
SUSE-SU-2025_03453-1
USN-7230-2

Produtos afetados

Debian
Frrouting
Linuxmint
Red Os
Suse
Ubuntu