W FRRouting (FRR) w wersji do 9.0 włącznie wykryto podatność typu out-of-bounds read w funkcji bgp_attr_aigp_valid, odpowiedzialnej za walidację atrybutu AIGP protokołu BGP. Podatność otrzymała ocenę CVSS 9.1 (CRITICAL) i może prowadzić do ujawnienia poufnych danych oraz niedostępności usługi routingu.
▸ Pokaż oryginał (EN)
An issue was discovered in FRRouting FRR through 9.0. There is an out-of-bounds read in bgp_attr_aigp_valid in bgpd/bgp_attr.c because there is no check for the availability of two bytes during AIGP validation.
Podatność wynika z braku weryfikacji dostępności co najmniej dwóch bajtów podczas przetwarzania atrybutu AIGP (Accumulated IGP) w protokole BGP — konkretnie w funkcji bgp_attr_aigp_valid w pliku bgpd/bgp_attr.c. Atakujący może dostarczyć specjalnie spreparowany pakiet BGP, który spowoduje odczyt danych spoza przeznaczonego bufora pamięci. Brak kontroli granicy bufora (CWE-125) umożliwia to bez konieczności uwierzytelnienia, przez sieć, bez interakcji użytkownika.
Atakujący może uzyskać dostęp do fragmentów pamięci procesu (ujawnienie poufnych danych) oraz wywołać awarię demona bgpd, co skutkuje niedostępnością usługi routingu BGP (DoS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawka dostępna jest w repozytorium projektu FRRouting (pull request #14232 na GitHub). Użytkownicy dystrybucji Fedora powinni zastosować zaktualizowane pakiety zgodnie z komunikatami bezpieczeństwa Fedora Project.
FRRouting FRR w wersjach do 9.0 włącznie; dotknięte są również pakiety FRR dostarczone w ramach dystrybucji Fedora (wskazanych w ogłoszeniach bezpieczeństwa Fedora Project)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HFedora Project Fedora
OSFedoraproject373839Frrouting
APPFrrouting≤ 9.0
Powiązane podatności
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox
Integer overflow w Skia w Google Chrome — sandbox escape