BDU:2025-09850
OSRG, ООО «Ред Софт» GoBGP, РЕД ОС
Дата обнаружения
2025-04-20
Официальное описание
Уязвимость компонента pkg/packet/rtr/rtr.go реализации протокола BGP (Border Gateway Protocol) GoBGP связана с ошибкой вычисления индекса значения softwareVersionLen. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя:
https://github.com/osrg/gobgp/commit/5693c58a4815cc6327b8d3b6980f0e5aced28abe
https://github.com/osrg/gobgp/compare/v3.34.0...v3.35.0