CRITICAL🇬🇧 English

CVE-2023-41359

Out-of-bounds read w FRRouting podczas walidacji atrybutu AIGP BGP

CVSS 9.1v3.1pub. 2023-08-29upd. 2024-11-21

W FRRouting (FRR) w wersji do 9.0 włącznie wykryto podatność typu out-of-bounds read w funkcji bgp_attr_aigp_valid, odpowiedzialnej za walidację atrybutu AIGP protokołu BGP. Podatność otrzymała ocenę CVSS 9.1 (CRITICAL) i może prowadzić do ujawnienia poufnych danych oraz niedostępności usługi routingu.

Pokaż oryginał (EN)

An issue was discovered in FRRouting FRR through 9.0. There is an out-of-bounds read in bgp_attr_aigp_valid in bgpd/bgp_attr.c because there is no check for the availability of two bytes during AIGP validation.

🤖 Analiza AI
Jak działa

Podatność wynika z braku weryfikacji dostępności co najmniej dwóch bajtów podczas przetwarzania atrybutu AIGP (Accumulated IGP) w protokole BGP — konkretnie w funkcji bgp_attr_aigp_valid w pliku bgpd/bgp_attr.c. Atakujący może dostarczyć specjalnie spreparowany pakiet BGP, który spowoduje odczyt danych spoza przeznaczonego bufora pamięci. Brak kontroli granicy bufora (CWE-125) umożliwia to bez konieczności uwierzytelnienia, przez sieć, bez interakcji użytkownika.

Skutki

Atakujący może uzyskać dostęp do fragmentów pamięci procesu (ujawnienie poufnych danych) oraz wywołać awarię demona bgpd, co skutkuje niedostępnością usługi routingu BGP (DoS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawka dostępna jest w repozytorium projektu FRRouting (pull request #14232 na GitHub). Użytkownicy dystrybucji Fedora powinni zastosować zaktualizowane pakiety zgodnie z komunikatami bezpieczeństwa Fedora Project.

Kogo dotyczy

FRRouting FRR w wersjach do 9.0 włącznie; dotknięte są również pakiety FRR dostarczone w ramach dystrybucji Fedora (wskazanych w ogłoszeniach bezpieczeństwa Fedora Project)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    373839
  • Frrouting

    APP
    Frrouting
    ≤ 9.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape