Quagga szolgáltatás megtagadásos sérülékenységek

CH azonosító

CH-4583

Angol cím

Quagga Two Denial of Service Vulnerabilities

Felfedezés dátuma

2011.03.21.

Súlyosság

Közepes

Érintett rendszerek

N/A
Quagga

Érintett verziók

Quagga 0.x

Összefoglaló

A Quagga két sérülékenységét jelentették, amit kihasználva támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. Bizonyos extended-community tulajdonságok feldolgozásakor fellépő NULL mutató hivatkozás feloldási hibát kihasználva a “bgpd” daemon összeomlását lehet előidézni speciálisan elkészített extended-community tulajdonságokkal.
    Megjegyzés: a sérülékenység kihasználásához az szükséges, hogy a támadó egy közvetlenül konfigurált peer legyen.
  2. Az AS path limit/TTL funkció bizonyos AS_PATHLIMIT értékek feldolgozásakor fellépő hibáját kihasználva, a BGP munkamenet újraindítását lehet elérni speciálisan elkészített AS_PATHLIMIT értékekkel.

A sérülékenységeket a 0.99.18 előtti verziókban találták.

Megoldás

Frissítsen a legújabb verzióra