漏洞标题
N/A
漏洞描述信息
在 Quagga 0.99.20.1 之前,bgpd 在 Quagga 中未正确使用消息缓存来处理打开消息,这导致远程攻击者通过与不合法的 4 字节 AS 数字能力(即 AS4 能力)相关联的消息来导致服务拒绝( assertion 失败和进程退出)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The BGP implementation in bgpd in Quagga before 0.99.20.1 does not properly use message buffers for OPEN messages, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a message associated with a malformed Four-octet AS Number Capability (aka AS4 capability).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Quagga缓冲区溢出漏洞
漏洞描述信息
Quagga是美国软件开发者Kunihiro Ishiguro所研发的一款路由软件套件。该套件可在多种平台上实现OSPFv2、OSPFv3、RIP v1/v2等协议,并提供路由重分布、路由映射等功能。 Quagga 0.99.20.1之前版本中bgpd的BGP实现中存在漏洞,该漏洞源于对OPEN信息未正确使用信息缓冲区。远程攻击者可利用该漏洞借助与畸形Four-octet AS Number Capability(也称AS4性能)相关的信息,导致拒绝服务(断言失败和守护进程退出)。
CVSS信息
N/A
漏洞类别
授权问题