CRITICAL🇬🇧 English

CVE-2022-37032

Out-of-bounds read w demonie BGP FRRouting — DoS i segmentation fault

CVSS 9.1v3.1pub. 2022-09-19upd. 2024-11-21

Podatność typu out-of-bounds read (CWE-125) w demonie BGP pakietu FRRouting (FRR) przed wersją 8.4 może prowadzić do segmentation fault i odmowy usługi (DoS). Ze względu na sieciowy wektor ataku bez wymagania uwierzytelnienia stanowi poważne zagrożenie dla infrastruktury routingu.

Pokaż oryginał (EN)

An out-of-bounds read in the BGP daemon of FRRouting FRR before 8.4 may lead to a segmentation fault and denial of service. This occurs in bgp_capability_msg_parse in bgpd/bgp_packet.c.

🤖 Analiza AI
Jak działa

Błąd występuje w funkcji bgp_capability_msg_parse w pliku bgpd/bgp_packet.c, odpowiedzialnej za parsowanie komunikatów BGP CAPABILITY. Podczas przetwarzania spreparowanego pakietu BGP dochodzi do odczytu danych poza granicami przydzielonego bufora pamięci. Skutkuje to awaryjnym zakończeniem procesu bgpd (segmentation fault), co powoduje niedostępność usługi routingu BGP.

Skutki

Atakujący może doprowadzić do crash'u demona BGP na podatnym urządzeniu, skutkując utratą sesji BGP i przerwaniem routingu sieciowego. Podatność umożliwia również nieuprawniony odczyt fragmentów pamięci procesu (wyciek informacji).

Mitygacja

Należy zaktualizować FRRouting do wersji 8.4 lub nowszej. Użytkownicy Debian Linux powinni zastosować patche opublikowane w ramach debian-lts-announce (listopad 2022) oraz DSA-5362 (2023). Poprawki dostępne są również poprzez commity w repozytorium GitHub FRRouting.

Kogo dotyczy

FRRouting FRR w wersjach przed 8.4 oraz systemy Debian Linux korzystające z podatnych pakietów FRR (objęte aktualizacjami Debian LTS i DSA-5362)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Debian

    OS
    Debian
    10.011.0
  • Frrouting

    APP
    Frrouting
    < 8.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki