BDU:2024-02577

ООО «НЦПР», Сообщество свободного программного обеспечения, ООО «Ред Софт» FRRouting, РЕД ОС, МСВСфера

НЕ ОЦЕНЕНО

Дата обнаружения

2023-08-29

Официальное описание

Уязвимость файла bgpd/bgp_packet.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с обработкой NLRI, если длина атрибута равна нулю. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для frrouting: https://github.com/FRRouting/frr/pull/14260

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:2156?lang=ru