Podatność w komponencie bgpd/bgp_flowspec.c pakietu FRRouting (FRR) przed wersją 8.4.3 polega na nieprawidłowej obsłudze zerowej długości NLRI, co określane jest jako 'flowspec overflow'. Błąd o ocenie CVSS 9.8 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu potencjalne przejęcie kontroli nad systemem.
▸ Pokaż oryginał (EN)
bgpd/bgp_flowspec.c in FRRouting (FRR) before 8.4.3 mishandles an nlri length of zero, aka a "flowspec overflow."
Komponent obsługujący protokół BGP Flowspec nie waliduje poprawnie przypadku, gdy pole długości NLRI (Network Layer Reachability Information) wynosi zero. Nieprawidłowa obsługa tej wartości prowadzi do przepełnienia (flowspec overflow), co może skutkować uszkodzeniem pamięci lub innym niezdefiniowanym zachowaniem procesu bgpd. Błąd może zostać wywołany poprzez przesłanie specjalnie spreparowanej wiadomości BGP do podatnego urządzenia.
Atakujący może doprowadzić do nieautoryzowanego ujawnienia danych, modyfikacji konfiguracji lub całkowitej utraty dostępności usługi routingu BGP, a w najgorszym scenariuszu — do zdalnego wykonania kodu (RCE) na podatnym systemie.
Należy zaktualizować FRRouting do wersji 8.4.3 lub nowszej. Szczegóły zmian dostępne są w repozytorium projektu (porównanie frr-8.4.2...frr-8.4.3 na GitHub). Użytkownicy dystrybucji Debian powinni zastosować poprawki opublikowane w ramach debian-lts-announce z kwietnia 2024.
FRRouting (FRR) we wszystkich wersjach przed 8.4.3
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFrrouting
APPFrrouting< 8.4.3
Powiązane podatności
FRRouting bgpd: brak walidacji długości pola rcv software version (buffer overflow)
FRRouting: odczyt poza zakresem w bgpd podczas przetwarzania nagłówka ORF
Out-of-bounds read w FRRouting podczas walidacji atrybutu AIGP BGP
Out-of-bounds read w demonie BGP FRRouting — DoS i segmentation fault
An off-by-one out-of-bounds write vulnerability in the bgp_flowspec_op_decode() function (bgpd/bgp_flowspec_ut...