Quagga szolgáltatás megtagadásos sérülékenységek

CH azonosító

CH-4583

Angol cím

Quagga Two Denial of Service Vulnerabilities

Felfedezés dátuma

2011.03.21.

Súlyosság

Közepes

Érintett rendszerek

N/A
Quagga

Érintett verziók

Quagga 0.x

Összefoglaló

A Quagga két sérülékenységét jelentették, amit kihasználva támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. Bizonyos extended-community tulajdonságok feldolgozásakor fellépő NULL mutató hivatkozás feloldási hibát kihasználva a “bgpd” daemon összeomlását lehet előidézni speciálisan elkészített extended-community tulajdonságokkal.
    Megjegyzés: a sérülékenység kihasználásához az szükséges, hogy a támadó egy közvetlenül konfigurált peer legyen.
  2. Az AS path limit/TTL funkció bizonyos AS_PATHLIMIT értékek feldolgozásakor fellépő hibáját kihasználva, a BGP munkamenet újraindítását lehet elérni speciálisan elkészített AS_PATHLIMIT értékekkel.

A sérülékenységeket a 0.99.18 előtti verziókban találták.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.quagga.net
Egyéb referencia: lists.debian.org
CVE-2010-1674 - NVD CVE-2010-1674
CVE-2010-1675 - NVD CVE-2010-1675
SECUNIA 43770


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »