Demon zebra w Quagga przed wersją 1.0.20161017 zawiera podatność typu stack-based buffer overflow podczas przetwarzania komunikatów IPv6 Neighbor Discovery. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co oznacza możliwość zdalnego wykonania kodu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
It was discovered that the zebra daemon in Quagga before 1.0.20161017 suffered from a stack-based buffer overflow when processing IPv6 Neighbor Discovery messages. The root cause was relying on BUFSIZ to be compatible with a message size; however, BUFSIZ is system-dependent.
Przyczyną podatności jest nieprawidłowe założenie, że stała BUFSIZ jest zgodna z maksymalnym rozmiarem przetwarzanego komunikatu IPv6 Neighbor Discovery. Wartość BUFSIZ jest zależna od systemu operacyjnego, co oznacza, że na niektórych platformach bufor alokowany na stosie może być zbyt mały. Atakujący może wysłać spreparowany komunikat IPv6 ND, którego rozmiar przekracza wielkość bufora, prowadząc do przepełnienia stosu (stack-based buffer overflow, CWE-119).
Zdalny, nieuwierzytelniony atakujący może doprowadzić do wykonania dowolnego kodu (RCE) na systemie z uruchomionym demonem zebra lub spowodować jego awarię, co zagraża poufności, integralności i dostępności systemu.
Należy zaktualizować Quagga do wersji 1.0.20161017 lub nowszej. Użytkownicy systemów Red Hat powinni zastosować aktualizację opisaną w erracie RHSA-2017-0794. Należy zastosować patche dostępne u producenta zgodnie z referencjami.
Quagga w wersjach przed 1.0.20161017 oraz systemy Debian Linux zawierające podatną wersję pakietu Quagga.
Podatność została wykryta i ujawniona; poprawka dostępna w repozytorium GitHub Quagga (commit cfb1fae25f8c092e0d17073eaf7bd428ce1cd546). Podatność dotyczy wyłącznie środowisk obsługujących IPv6 Neighbor Discovery.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.0Quagga
APPQuagga≤ 1.0.20160315
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki