Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-38406

Опубликовано: 06 нояб. 2023
Источник: debian
EPSS Низкий

Описание

bgpd/bgp_flowspec.c in FRRouting (FRR) before 8.4.3 mishandles an nlri length of zero, aka a "flowspec overflow."

Пакеты

ПакетСтатусВерсия исправленияРелизТип
frrfixed8.4.4-1package
frrfixed8.4.4-1.1~deb12u1bookwormpackage

Примечания

  • https://github.com/FRRouting/frr/pull/12884

  • https://github.com/FRRouting/frr/pull/12892 (backport for stable/8.4)

  • https://github.com/FRRouting/frr/commit/8a4e6637fc0621e90daa4decb4ee887a0af8ee24 (frr-8.4.3)

EPSS

Процентиль: 34%
0.00134
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 1 года назад

bgpd/bgp_flowspec.c in FRRouting (FRR) before 8.4.3 mishandles an nlri length of zero, aka a "flowspec overflow."

CVSS3: 7.5
redhat
больше 2 лет назад

bgpd/bgp_flowspec.c in FRRouting (FRR) before 8.4.3 mishandles an nlri length of zero, aka a "flowspec overflow."

CVSS3: 9.8
nvd
больше 1 года назад

bgpd/bgp_flowspec.c in FRRouting (FRR) before 8.4.3 mishandles an nlri length of zero, aka a "flowspec overflow."

CVSS3: 9.8
github
больше 1 года назад

bgpd/bgp_flowspec.c in FRRouting (FRR) before 8.4.3 mishandles an nlri length of zero, aka a "flowspec overflow."

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость файла bgpd/bgp_flowspec.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 34%
0.00134
Низкий