BDU:2024-04616
Сообщество свободного программного обеспечения, ООО «Ред Софт» FRRouting, РЕД ОС
Дата обнаружения
2023-11-06
Официальное описание
Уязвимость файла bgpd/bgp_label.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с пытками прочесть за пределами конца потока во время анализа помеченной одноадресной рассылки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для FRRouting: https://github.com/FRRouting/frr/pull/12951 https://github.com/FRRouting/frr/commit/7404a914b0cafe046703c8381903a80d3def8f8b https://github.com/FRRouting/frr/pull/12956 https://github.com/FRRouting/frr/commit/ab362eae68edec12c175d9bc488bcc3f8b73d36f
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/