CRITICAL🇬🇧 English

CVE-2016-1245

Stack-based buffer overflow w Quagga zebra podczas przetwarzania IPv6 ND

CVSS 9.8v3.0pub. 2017-02-22upd. 2026-05-13

Demon zebra w Quagga przed wersją 1.0.20161017 zawiera podatność typu stack-based buffer overflow podczas przetwarzania komunikatów IPv6 Neighbor Discovery. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co oznacza możliwość zdalnego wykonania kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

It was discovered that the zebra daemon in Quagga before 1.0.20161017 suffered from a stack-based buffer overflow when processing IPv6 Neighbor Discovery messages. The root cause was relying on BUFSIZ to be compatible with a message size; however, BUFSIZ is system-dependent.

🤖 Analiza AI
Jak działa

Przyczyną podatności jest nieprawidłowe założenie, że stała BUFSIZ jest zgodna z maksymalnym rozmiarem przetwarzanego komunikatu IPv6 Neighbor Discovery. Wartość BUFSIZ jest zależna od systemu operacyjnego, co oznacza, że na niektórych platformach bufor alokowany na stosie może być zbyt mały. Atakujący może wysłać spreparowany komunikat IPv6 ND, którego rozmiar przekracza wielkość bufora, prowadząc do przepełnienia stosu (stack-based buffer overflow, CWE-119).

Skutki

Zdalny, nieuwierzytelniony atakujący może doprowadzić do wykonania dowolnego kodu (RCE) na systemie z uruchomionym demonem zebra lub spowodować jego awarię, co zagraża poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Quagga do wersji 1.0.20161017 lub nowszej. Użytkownicy systemów Red Hat powinni zastosować aktualizację opisaną w erracie RHSA-2017-0794. Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

Quagga w wersjach przed 1.0.20161017 oraz systemy Debian Linux zawierające podatną wersję pakietu Quagga.

Uwagi

Podatność została wykryta i ujawniona; poprawka dostępna w repozytorium GitHub Quagga (commit cfb1fae25f8c092e0d17073eaf7bd428ce1cd546). Podatność dotyczy wyłącznie środowisk obsługujących IPv6 Neighbor Discovery.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.0
  • Quagga

    APP
    Quagga
    ≤ 1.0.20160315
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki