CRITICAL🇬🇧 English

CVE-2023-41360

FRRouting: odczyt poza zakresem w bgpd podczas przetwarzania nagłówka ORF

CVSS 9.1v3.1pub. 2023-08-29upd. 2024-11-21

W FRRouting (FRR) w wersji do 9.0 włącznie wykryto podatność typu out-of-bounds read w komponencie bgpd, polegającą na nieprawidłowym odczycie pierwszego bajtu nagłówka ORF przed właściwą pozycją strumienia danych. Podatność uzyskała ocenę CVSS 9.1 (Critical), co wskazuje na poważne ryzyko dla dostępności i poufności danych.

Pokaż oryginał (EN)

An issue was discovered in FRRouting FRR through 9.0. bgpd/bgp_packet.c can read the initial byte of the ORF header in an ahead-of-stream situation.

🤖 Analiza AI
Jak działa

Błąd znajduje się w pliku bgpd/bgp_packet.c, który odpowiada za przetwarzanie pakietów protokołu BGP. Podczas obsługi nagłówka ORF (Outbound Route Filtering) kod odczytuje pierwszy bajt struktury przed właściwą pozycją w strumieniu danych (ahead-of-stream), co stanowi klasyczny przypadek CWE-125 (out-of-bounds read). Taki nieprawidłowy odczyt może prowadzić do ujawnienia fragmentów pamięci procesu lub wywołania niestabilności demona bgpd.

Skutki

Atakujący zdalny, nieuwierzytelniony może doprowadzić do ujawnienia wrażliwych danych z pamięci procesu (naruszenie poufności) oraz do awarii lub niedostępności usługi BGP (naruszenie dostępności), co w środowiskach routingowych może skutkować przerwaniem sesji BGP i destabilizacją sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna jest w repozytorium FRRouting (pull request #14245). Użytkownicy dystrybucji Debian oraz Fedora powinni zaktualizować pakiety frr zgodnie z ogłoszeniami bezpieczeństwa opublikowanymi na listach dystrybucji.

Kogo dotyczy

FRRouting FRR w wersjach do 9.0 włącznie; dotknięte są również pakiety dostarczone przez Debian Linux oraz Fedora (szczegółowe wersje wskazane w referencjach producenta).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Debian

    OS
    Debian
    10.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    373839
  • Frrouting

    APP
    Frrouting
    ≤ 9.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki