PT-2026-36763 · Osrg+3 · Gobgp+3
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
osrg GoBGP versões anteriores a 4.4.0
Descrição
Uma negação de serviço remota pode ocorrer no componente SRv6 L3 Service. O problema existe na função
SRv6L3ServiceAttribute.DecodeFromBytes() localizada no arquivo pkg/packet/bgp/prefix sid.go, onde a manipulação dos dados do argumento desencadeia a falha.Recomendações
Atualizar para a versão 4.4.0.
Exploit
Correção
DoS
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gobgp
Linuxmint
Red Os
Ubuntu