Quagga szolgáltatás megtagadásos sérülékenységek

CH azonosító

CH-4583

Angol cím

Quagga Two Denial of Service Vulnerabilities

Felfedezés dátuma

2011.03.21.

Súlyosság

Közepes

Érintett rendszerek

N/A
Quagga

Érintett verziók

Quagga 0.x

Összefoglaló

A Quagga két sérülékenységét jelentették, amit kihasználva támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. Bizonyos extended-community tulajdonságok feldolgozásakor fellépő NULL mutató hivatkozás feloldási hibát kihasználva a “bgpd” daemon összeomlását lehet előidézni speciálisan elkészített extended-community tulajdonságokkal.
    Megjegyzés: a sérülékenység kihasználásához az szükséges, hogy a támadó egy közvetlenül konfigurált peer legyen.
  2. Az AS path limit/TTL funkció bizonyos AS_PATHLIMIT értékek feldolgozásakor fellépő hibáját kihasználva, a BGP munkamenet újraindítását lehet elérni speciálisan elkészített AS_PATHLIMIT értékekkel.

A sérülékenységeket a 0.99.18 előtti verziókban találták.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-27394 – Osprey Pump Controller sérülékenysége
CVE-2023-27886 – Osprey Pump Controller sérülékenysége
CVE-2023-1516 – RoboDK sérülékenysége
CVE-2022-3683 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2022-3682 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2023-28596 – Zoom Client for IT Admin macOS sérülékenysége
CVE-2023-28650 – SAUTER EY-modulo 5 Building Automation Stations sérülékenysége
CVE-2023-20951 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-20954 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-28303 – Windows képmetsző sérülékenysége
Tovább a sérülékenységekhez »