BDU:2024-04618
Сообщество свободного программного обеспечения, ООО «Ред Софт» FRRouting, РЕД ОС
Дата обнаружения
2023-11-03
Официальное описание
Уязвимость программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с неправильной обработкой сформированного сообщения BGP UPDATE с EOR. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для FRRouting: https://github.com/FRRouting/frr/commit/6814f2e0138a6ea5e1f83bdd9085d9a77999900b https://github.com/FRRouting/frr/pull/14716 https://github.com/FRRouting/frr/pull/14861 https://github.com/FRRouting/frr/pull/14735
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/