CRITICAL🇬🇧 English

CVE-2023-38406

FRRouting: przepełnienie flowspec przez zerową długość NLRI w bgpd

CVSS 9.8v3.1pub. 2023-11-06upd. 2025-11-04

Podatność w komponencie bgpd/bgp_flowspec.c pakietu FRRouting (FRR) przed wersją 8.4.3 polega na nieprawidłowej obsłudze zerowej długości NLRI, co określane jest jako 'flowspec overflow'. Błąd o ocenie CVSS 9.8 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu potencjalne przejęcie kontroli nad systemem.

Pokaż oryginał (EN)

bgpd/bgp_flowspec.c in FRRouting (FRR) before 8.4.3 mishandles an nlri length of zero, aka a "flowspec overflow."

🤖 Analiza AI
Jak działa

Komponent obsługujący protokół BGP Flowspec nie waliduje poprawnie przypadku, gdy pole długości NLRI (Network Layer Reachability Information) wynosi zero. Nieprawidłowa obsługa tej wartości prowadzi do przepełnienia (flowspec overflow), co może skutkować uszkodzeniem pamięci lub innym niezdefiniowanym zachowaniem procesu bgpd. Błąd może zostać wywołany poprzez przesłanie specjalnie spreparowanej wiadomości BGP do podatnego urządzenia.

Skutki

Atakujący może doprowadzić do nieautoryzowanego ujawnienia danych, modyfikacji konfiguracji lub całkowitej utraty dostępności usługi routingu BGP, a w najgorszym scenariuszu — do zdalnego wykonania kodu (RCE) na podatnym systemie.

Mitygacja

Należy zaktualizować FRRouting do wersji 8.4.3 lub nowszej. Szczegóły zmian dostępne są w repozytorium projektu (porównanie frr-8.4.2...frr-8.4.3 na GitHub). Użytkownicy dystrybucji Debian powinni zastosować poprawki opublikowane w ramach debian-lts-announce z kwietnia 2024.

Kogo dotyczy

FRRouting (FRR) we wszystkich wersjach przed 8.4.3

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Frrouting

    APP
    Frrouting
    < 8.4.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-41361CRITICAL9.8PL ✓ten sam produkt

FRRouting bgpd: brak walidacji długości pola rcv software version (buffer overflow)

CVE-2023-41360CRITICAL9.1PL ✓ten sam produkt

FRRouting: odczyt poza zakresem w bgpd podczas przetwarzania nagłówka ORF

CVE-2023-41359CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w FRRouting podczas walidacji atrybutu AIGP BGP

CVE-2022-37032CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w demonie BGP FRRouting — DoS i segmentation fault

CVE-2026-37457HIGH7.5ten sam produkt

An off-by-one out-of-bounds write vulnerability in the bgp_flowspec_op_decode() function (bgpd/bgp_flowspec_ut...