BDU:2024-02577
ООО «НЦПР», Сообщество свободного программного обеспечения, ООО «Ред Софт» FRRouting, РЕД ОС, МСВСфера
Дата обнаружения
2023-08-29
Официальное описание
Уязвимость файла bgpd/bgp_packet.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с обработкой NLRI, если длина атрибута равна нулю. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для frrouting: https://github.com/FRRouting/frr/pull/14260
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:2156?lang=ru