漏洞标题
N/A
漏洞描述信息
在 Quagga 0.99.19 之前的 ospf_packet.c 文件在 ospfd 文件中允许远程攻击者通过 (1) IPv4 数据包头部中的 0x0a 类型字段或 (2) truncated IPv4 Hello 包来引发服务拒绝( daemon 崩溃)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ospf_packet.c in ospfd in Quagga before 0.99.19 allows remote attackers to cause a denial of service (daemon crash) via (1) a 0x0a type field in an IPv4 packet header or (2) a truncated IPv4 Hello packet.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Quagga Hello消息缓冲区溢出漏洞
漏洞描述信息
Quagga是美国软件开发者Kunihiro Ishiguro所研发的一款路由软件套件。该套件可在多种平台上实现OSPFv2、OSPFv3、RIP v1/v2等协议,并提供路由重分布、路由映射等功能。 Quagga 0.99.19之前版本中的ospfd的ospf_packet.c中存在漏洞。远程攻击者可借助(1)IPv4包报头中的0x0a 类型字段或者(2)一个被截断的IPv4 Hello报文导致拒绝服务(守护程序崩溃)。
CVSS信息
N/A
漏洞类别
资源管理错误