PT-2026-36779 · Osrg+3 · Gobgp+3
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
osrg GoBGP versões anteriores a 4.4.0
Descrição
Um ataque remoto pode ser lançado contra a função
parseRibEntry() no arquivo pkg/packet/mrt/mrt.go, o que pode levar a um underflow de número inteiro. O underflow de número inteiro ocorre quando uma operação aritmética tenta criar um valor numérico menor do que o valor mínimo que a variável pode armazenar.Recomendações
Atualize para a versão 4.4.0.
Como medida paliativa temporária, restrinja o acesso à função
parseRibEntry() para minimizar o risco de exploração.Exploit
Correção
DoS
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gobgp
Linuxmint
Red Os
Ubuntu