Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-37457

Опубликовано: 01 мая 2026
Источник: debian
EPSS Низкий

Описание

An off-by-one out-of-bounds write vulnerability in the bgp_flowspec_op_decode() function (bgpd/bgp_flowspec_util.c) of FRRouting (FRR) stable/10.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted FlowSpec component.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
frrfixed10.6.0-2package

Примечания

  • https://github.com/FRRouting/frr/commit/0e6882bc72c0278988a47b2f0f73b7a91099a25c (master)

  • https://github.com/FRRouting/frr/commit/b413dbc239841ce4d13824119df4be9c6f06647e (frr-10.6.0)

EPSS

Процентиль: 31%
0.00389
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
3 месяца назад

An off-by-one out-of-bounds write vulnerability in the bgp_flowspec_op_decode() function (bgpd/bgp_flowspec_util.c) of FRRouting (FRR) stable/10.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted FlowSpec component.

CVSS3: 7.5
redhat
3 месяца назад

An off-by-one out-of-bounds write vulnerability in the bgp_flowspec_op_decode() function (bgpd/bgp_flowspec_util.c) of FRRouting (FRR) stable/10.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted FlowSpec component.

CVSS3: 7.5
nvd
3 месяца назад

An off-by-one out-of-bounds write vulnerability in the bgp_flowspec_op_decode() function (bgpd/bgp_flowspec_util.c) of FRRouting (FRR) stable/10.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted FlowSpec component.

CVSS3: 7.5
msrc
3 месяца назад

An off-by-one out-of-bounds write vulnerability in the bgp_flowspec_op_decode() function (bgpd/bgp_flowspec_util.c) of FRRouting (FRR) stable/10.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted FlowSpec component.

rocky
около 2 месяцев назад

Important: frr security update

EPSS

Процентиль: 31%
0.00389
Низкий