BDU:2024-04614
ООО «НЦПР», Сообщество свободного программного обеспечения, ООО «Ред Софт» FRRouting, РЕД ОС, МСВСфера
2023-08-29
Уязвимость файла bgpd/bgp_packet.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с чтением начального байта заголовка ORF в ситуации опережения потока. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию или вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для FRRouting: https://github.com/FRRouting/frr/pull/14245 https://github.com/FRRouting/frr/commit/9b855a692e68e0d16467e190b466b4ecb6853702 https://github.com/FRRouting/frr/pull/14249 https://github.com/FRRouting/frr/commit/3515178de4a56d66ed948a774efcbe4a854e1ca7
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:2156?lang=ru