BDU:2024-04615
ООО «НЦПР», Сообщество свободного программного обеспечения, ООО «Ред Софт» FRRouting, РЕД ОС, МСВСфера
Дата обнаружения
2023-09-05
Официальное описание
Уязвимость файла bgpd/bgp_flowspec.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с обработкой неверных запросы без атрибутов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для FRRouting: https://github.com/FRRouting/frr/commit/cfd04dcb3e689754a72507d086ba3b9709fc5ed8 https://github.com/FRRouting/frr/commit/cc1a551cb007cc8ed8b1ea0605a7ab46c16de12b https://github.com/FRRouting/frr/commit/0a12b878082f77b67ad5d9b4782846ac738575a2
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:2156?lang=ru