W FRRouting (FRR) w wersji do 9.0 włącznie wykryto podatność typu out-of-bounds read w komponencie bgpd, polegającą na nieprawidłowym odczycie pierwszego bajtu nagłówka ORF przed właściwą pozycją strumienia danych. Podatność uzyskała ocenę CVSS 9.1 (Critical), co wskazuje na poważne ryzyko dla dostępności i poufności danych.
▸ Pokaż oryginał (EN)
An issue was discovered in FRRouting FRR through 9.0. bgpd/bgp_packet.c can read the initial byte of the ORF header in an ahead-of-stream situation.
Błąd znajduje się w pliku bgpd/bgp_packet.c, który odpowiada za przetwarzanie pakietów protokołu BGP. Podczas obsługi nagłówka ORF (Outbound Route Filtering) kod odczytuje pierwszy bajt struktury przed właściwą pozycją w strumieniu danych (ahead-of-stream), co stanowi klasyczny przypadek CWE-125 (out-of-bounds read). Taki nieprawidłowy odczyt może prowadzić do ujawnienia fragmentów pamięci procesu lub wywołania niestabilności demona bgpd.
Atakujący zdalny, nieuwierzytelniony może doprowadzić do ujawnienia wrażliwych danych z pamięci procesu (naruszenie poufności) oraz do awarii lub niedostępności usługi BGP (naruszenie dostępności), co w środowiskach routingowych może skutkować przerwaniem sesji BGP i destabilizacją sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna jest w repozytorium FRRouting (pull request #14245). Użytkownicy dystrybucji Debian oraz Fedora powinni zaktualizować pakiety frr zgodnie z ogłoszeniami bezpieczeństwa opublikowanymi na listach dystrybucji.
FRRouting FRR w wersjach do 9.0 włącznie; dotknięte są również pakiety dostarczone przez Debian Linux oraz Fedora (szczegółowe wersje wskazane w referencjach producenta).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HDebian
OSDebian10.0Fedora Project Fedora
OSFedoraproject373839Frrouting
APPFrrouting≤ 9.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki