CRITICAL🇬🇧 English

CVE-2023-41361

FRRouting bgpd: brak walidacji długości pola rcv software version (buffer overflow)

CVSS 9.8v3.1pub. 2023-08-29upd. 2024-11-21

W FRRouting (FRR) 9.0 wykryto podatność klasy buffer overflow w komponencie bgpd — plik bgp_open.c nie weryfikuje, czy odebrane pole długości wersji oprogramowania (rcv software version) nie jest nadmiernie duże. Ze względu na brak uwierzytelnienia wymaganego do wywołania błędu i pełny wpływ na poufność, integralność i dostępność, podatność oceniono jako krytyczną (CVSS 9.8).

Pokaż oryginał (EN)

An issue was discovered in FRRouting FRR 9.0. bgpd/bgp_open.c does not check for an overly large length of the rcv software version.

🤖 Analiza AI
Jak działa

Podczas nawiązywania sesji BGP protokół wymienia komunikaty OPEN zawierające opcjonalne parametry, w tym pole wersji oprogramowania. Podatny kod w pliku bgp_open.c nie sprawdza górnej granicy długości tego pola, co odpowiada klasie CWE-120 (buffer overflow bez kontroli granic). Odpowiednio spreparowany komunikat BGP OPEN z nadmiernie dużą wartością długości może doprowadzić do przepełnienia bufora w procesie bgpd.

Skutki

Zdalny, nieuwierzytelniony atakujący może potencjalnie wykonać dowolny kod (RCE) na hoście obsługującym bgpd lub spowodować jego awarię, co skutkuje utratą dostępności, poufności i integralności routowanego ruchu sieciowego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna w repozytorium GitHub FRRouting (pull request #14241). Użytkownicy Debian Linux powinni zastosować aktualizacje opublikowane w ramach Debian LTS (debian-lts-announce, wrzesień 2023).

Kogo dotyczy

FRRouting FRR w wersji 9.0 oraz systemy Debian Linux zawierające podatną wersję pakietu FRR (szczegóły w komunikacie Debian LTS z września 2023).

Uwagi

Podatność dotyczy wyłącznie wersji 9.0 FRR zgodnie z opisem. Poprawka została zgłoszona jako pull request #14241 w repozytorium GitHub projektu FRRouting.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.0
  • Frrouting

    APP
    Frrouting
    ≤ 9.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki