Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-16165

Опубликовано: 01 авг. 2025
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость функции bgp_capability_llgr() программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с записью за границами буфера памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Вендор

Fedora Project
Сообщество свободного программного обеспечения
ООО «НЦПР»

Наименование ПО

Fedora
FRRouting
МСВСфера

Версия ПО

37 (Fedora)
38 (Fedora)
39 (Fedora)
8.4.2 (FRRouting)
9.5 (МСВСфера)
до 8.5.3-4 (FRRouting)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Fedora Project Fedora 37
Fedora Project Fedora 38
Fedora Project Fedora 39
ООО «НЦПР» МСВСфера 9.5

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Frrouting:
https://github.com/FRRouting/frr/issues/13098
Для МСВСфера:
https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:2156?lang=ru
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/JLG64IF3FU7V76K4TKCCXVNEE6P2VUDO/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/LMJNX44SMJM25JZO7XWHDQCOB4SNJPIE/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WXR6PIVY4SWO7HDT4EY733H4X32SCPM4/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 48%
0.00248
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 2 лет назад

An issue found in Frrouting bgpd v.8.4.2 allows a remote attacker to cause a denial of service via the bgp_capability_llgr() function.

CVSS3: 5.5
redhat
почти 3 года назад

An issue found in Frrouting bgpd v.8.4.2 allows a remote attacker to cause a denial of service via the bgp_capability_llgr() function.

CVSS3: 5.5
nvd
больше 2 лет назад

An issue found in Frrouting bgpd v.8.4.2 allows a remote attacker to cause a denial of service via the bgp_capability_llgr() function.

CVSS3: 5.5
debian
больше 2 лет назад

An issue found in Frrouting bgpd v.8.4.2 allows a remote attacker to c ...

CVSS3: 5.5
github
больше 2 лет назад

An issue found in Frrouting bgpd v.8.4.2 allows a remote attacker to cause a denial of service via the bgp_capability_llgr() function.

EPSS

Процентиль: 48%
0.00248
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2