W FRRouting (FRR) 9.0 wykryto podatność klasy buffer overflow w komponencie bgpd — plik bgp_open.c nie weryfikuje, czy odebrane pole długości wersji oprogramowania (rcv software version) nie jest nadmiernie duże. Ze względu na brak uwierzytelnienia wymaganego do wywołania błędu i pełny wpływ na poufność, integralność i dostępność, podatność oceniono jako krytyczną (CVSS 9.8).
▸ Pokaż oryginał (EN)
An issue was discovered in FRRouting FRR 9.0. bgpd/bgp_open.c does not check for an overly large length of the rcv software version.
Podczas nawiązywania sesji BGP protokół wymienia komunikaty OPEN zawierające opcjonalne parametry, w tym pole wersji oprogramowania. Podatny kod w pliku bgp_open.c nie sprawdza górnej granicy długości tego pola, co odpowiada klasie CWE-120 (buffer overflow bez kontroli granic). Odpowiednio spreparowany komunikat BGP OPEN z nadmiernie dużą wartością długości może doprowadzić do przepełnienia bufora w procesie bgpd.
Zdalny, nieuwierzytelniony atakujący może potencjalnie wykonać dowolny kod (RCE) na hoście obsługującym bgpd lub spowodować jego awarię, co skutkuje utratą dostępności, poufności i integralności routowanego ruchu sieciowego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna w repozytorium GitHub FRRouting (pull request #14241). Użytkownicy Debian Linux powinni zastosować aktualizacje opublikowane w ramach Debian LTS (debian-lts-announce, wrzesień 2023).
FRRouting FRR w wersji 9.0 oraz systemy Debian Linux zawierające podatną wersję pakietu FRR (szczegóły w komunikacie Debian LTS z września 2023).
Podatność dotyczy wyłącznie wersji 9.0 FRR zgodnie z opisem. Poprawka została zgłoszona jako pull request #14241 w repozytorium GitHub projektu FRRouting.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.0Frrouting
APPFrrouting≤ 9.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki