Quagga szolgáltatás megtagadásos sérülékenységek

CH azonosító

CH-4583

Angol cím

Quagga Two Denial of Service Vulnerabilities

Felfedezés dátuma

2011.03.21.

Súlyosság

Közepes

Érintett rendszerek

N/A
Quagga

Érintett verziók

Quagga 0.x

Összefoglaló

A Quagga két sérülékenységét jelentették, amit kihasználva támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. Bizonyos extended-community tulajdonságok feldolgozásakor fellépő NULL mutató hivatkozás feloldási hibát kihasználva a “bgpd” daemon összeomlását lehet előidézni speciálisan elkészített extended-community tulajdonságokkal.
    Megjegyzés: a sérülékenység kihasználásához az szükséges, hogy a támadó egy közvetlenül konfigurált peer legyen.
  2. Az AS path limit/TTL funkció bizonyos AS_PATHLIMIT értékek feldolgozásakor fellépő hibáját kihasználva, a BGP munkamenet újraindítását lehet elérni speciálisan elkészített AS_PATHLIMIT értékekkel.

A sérülékenységeket a 0.99.18 előtti verziókban találták.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.quagga.net
Egyéb referencia: lists.debian.org
CVE-2010-1674 - NVD CVE-2010-1674
CVE-2010-1675 - NVD CVE-2010-1675
SECUNIA 43770


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »