Описание
Множественные уязвимости gobgp
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета gobgp или Установить обновление для пакета(ов) gobgp
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
08.08.2025
CVE-2023-46565
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции handlingError() протокола пограничного шлюза GoBGP связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2025-43970
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость протокола пограничного шлюза GoBGP связана с неправильной проверкой длинны входных данных, например, гарантируя наличие 12 или 36 байтов (в зависимости от семейства адресов). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2025-43971
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость протокола пограничного шлюза GoBGP связана с вызовом паникики с помощью нулевого значения softwareVersionLen. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2025-43972
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость протокола пограничного шлюза GoBGP связана с отправкой менее 20 байтов в определённом контексте. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2025-43973
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость протокола пограничного шлюза GoBGP связана с отсутствием проверки соответствия длинны входных данных, в которой все байты доступны для сообщения RTR. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
9.8 Critical
CVSS3
10 Critical
CVSS2