Podatność typu out-of-bounds read (CWE-125) w demonie BGP pakietu FRRouting (FRR) przed wersją 8.4 może prowadzić do segmentation fault i odmowy usługi (DoS). Ze względu na sieciowy wektor ataku bez wymagania uwierzytelnienia stanowi poważne zagrożenie dla infrastruktury routingu.
▸ Pokaż oryginał (EN)
An out-of-bounds read in the BGP daemon of FRRouting FRR before 8.4 may lead to a segmentation fault and denial of service. This occurs in bgp_capability_msg_parse in bgpd/bgp_packet.c.
Błąd występuje w funkcji bgp_capability_msg_parse w pliku bgpd/bgp_packet.c, odpowiedzialnej za parsowanie komunikatów BGP CAPABILITY. Podczas przetwarzania spreparowanego pakietu BGP dochodzi do odczytu danych poza granicami przydzielonego bufora pamięci. Skutkuje to awaryjnym zakończeniem procesu bgpd (segmentation fault), co powoduje niedostępność usługi routingu BGP.
Atakujący może doprowadzić do crash'u demona BGP na podatnym urządzeniu, skutkując utratą sesji BGP i przerwaniem routingu sieciowego. Podatność umożliwia również nieuprawniony odczyt fragmentów pamięci procesu (wyciek informacji).
Należy zaktualizować FRRouting do wersji 8.4 lub nowszej. Użytkownicy Debian Linux powinni zastosować patche opublikowane w ramach debian-lts-announce (listopad 2022) oraz DSA-5362 (2023). Poprawki dostępne są również poprzez commity w repozytorium GitHub FRRouting.
FRRouting FRR w wersjach przed 8.4 oraz systemy Debian Linux korzystające z podatnych pakietów FRR (objęte aktualizacjami Debian LTS i DSA-5362)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HDebian
OSDebian10.011.0Frrouting
APPFrrouting< 8.4
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki