BDU:2024-04619
Сообщество свободного программного обеспечения, ООО «Ред Софт» FRRouting, РЕД ОС
Дата обнаружения
2023-07-24
Официальное описание
Уязвимость программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с отправкой специально созданные сообщения приветствия с установленным флагом одноадресной рассылки, полем интервала, равным 0, или любым TLV, содержащим под-TLV с установленным флагом Mandatory, чтобы войти в бесконечный цикл. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для FRRouting: https://github.com/FRRouting/frr/issues/11808 https://github.com/FRRouting/frr/pull/12950 https://github.com/FRRouting/frr/pull/12952 https://github.com/FRRouting/frr/commit/0a95d121ca8e1f43d41d952d6c82d111ca850085
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/