BDU:2025-09876

OSRG, Novell Inc., ООО «Ред Софт» openSUSE Tumbleweed, GoBGP, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-04-29

Официальное описание

Уязвимость функции handlingError() протокола пограничного шлюза GoBGP связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/osrg/gobgp/issues/2725

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-gobgp-08082025/?sphrase_id=1189409

Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2023-46565.html