Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-3327

Опубликовано: 26 сент. 2011
Источник: redhat
CVSS2: 5.4
EPSS Средний

Описание

Heap-based buffer overflow in the ecommunity_ecom2str function in bgp_ecommunity.c in bgpd in Quagga before 0.99.19 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code by sending a crafted BGP UPDATE message over IPv4.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4quaggaAffected
Red Hat Enterprise Linux 5quaggaFixedRHSA-2012:125812.09.2012
Red Hat Enterprise Linux 6quaggaFixedRHSA-2012:125912.09.2012

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=738400(bgpd): Heap-based buffer overflow by decoding BGP UPDATE message with unknown AS_PATH attributes

EPSS

Процентиль: 95%
0.2155
Средний

5.4 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 13 лет назад

Heap-based buffer overflow in the ecommunity_ecom2str function in bgp_ecommunity.c in bgpd in Quagga before 0.99.19 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code by sending a crafted BGP UPDATE message over IPv4.

nvd
больше 13 лет назад

Heap-based buffer overflow in the ecommunity_ecom2str function in bgp_ecommunity.c in bgpd in Quagga before 0.99.19 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code by sending a crafted BGP UPDATE message over IPv4.

debian
больше 13 лет назад

Heap-based buffer overflow in the ecommunity_ecom2str function in bgp_ ...

github
около 3 лет назад

Heap-based buffer overflow in the ecommunity_ecom2str function in bgp_ecommunity.c in bgpd in Quagga before 0.99.19 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code by sending a crafted BGP UPDATE message over IPv4.

fstec
больше 10 лет назад

Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 95%
0.2155
Средний

5.4 Medium

CVSS2