BDU:2023-02836
Сообщество свободного программного обеспечения, Fedora Project, ООО «Ред Софт» FRRouting, Fedora, РЕД ОС
2023-04-04
Уязвимость функции peek_for_as4_capability программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с недостатками использования функции assert(). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для FRRouting: https://github.com/FRRouting/frr/commit/3e46b43e3788f0f87bae56a86b54d412b4710286
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3HU4PKLUVB5CTMOVQ2GV33TNUNMJCBGD/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BBXEXL2ZQBWCBLNUP6P67FHECXQWSK3L/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GM66PNHGCXZU66LQCTP2FSJLFF6CVMSI/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/