Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 8

Количество 8

fstec логотип

BDU:2026-14523

3 месяца назад

Уязвимость обработчиков декодирования парсера BGP OPEN-сообщений модуля pkg/packet/bgp протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
EPSS: Низкий
ubuntu логотип

CVE-2026-49838

7 дней назад

GoBGP is an open source Border Gateway Protocol (BGP) implementation in the Go Programming Language. Prior to version 4.7.0, GoBGP accepts a zero-length AS_PATH during UPDATE decoding and later panics while validating that attribute for a confederation eBGP peer. The vulnerable path is in the BGP UPDATE validator: a malformed UPDATE that should be rejected as a malformed AS_PATH instead reaches an unchecked `p.Value[0]` access, allowing a configured confederation eBGP peer to trigger a denial of service. Version 4.7.0 patches the issue.

CVSS3: 5.9
EPSS: Низкий
redhat логотип

CVE-2026-49838

7 дней назад

GoBGP is an open source Border Gateway Protocol (BGP) implementation in the Go Programming Language. Prior to version 4.7.0, GoBGP accepts a zero-length AS_PATH during UPDATE decoding and later panics while validating that attribute for a confederation eBGP peer. The vulnerable path is in the BGP UPDATE validator: a malformed UPDATE that should be rejected as a malformed AS_PATH instead reaches an unchecked `p.Value[0]` access, allowing a configured confederation eBGP peer to trigger a denial of service. Version 4.7.0 patches the issue.

CVSS3: 5.9
EPSS: Низкий
nvd логотип

CVE-2026-49838

7 дней назад

GoBGP is an open source Border Gateway Protocol (BGP) implementation in the Go Programming Language. Prior to version 4.7.0, GoBGP accepts a zero-length AS_PATH during UPDATE decoding and later panics while validating that attribute for a confederation eBGP peer. The vulnerable path is in the BGP UPDATE validator: a malformed UPDATE that should be rejected as a malformed AS_PATH instead reaches an unchecked `p.Value[0]` access, allowing a configured confederation eBGP peer to trigger a denial of service. Version 4.7.0 patches the issue.

CVSS3: 5.9
EPSS: Низкий
debian логотип

CVE-2026-49838

7 дней назад

GoBGP is an open source Border Gateway Protocol (BGP) implementation i ...

CVSS3: 5.9
EPSS: Низкий
redos логотип

ROS-20260819-80-0006

30 дней назад

Уязвимость gobgp

CVSS2: 7.1
EPSS: Низкий
redos логотип

ROS-20260819-73-0006

30 дней назад

Уязвимость gobgp

CVSS2: 7.1
EPSS: Низкий
github логотип

GHSA-frrj-87jh-2772

2 месяца назад

GoBGP confederation validation panics on empty AS_PATH attribute

CVSS3: 5.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-14523

Уязвимость обработчиков декодирования парсера BGP OPEN-сообщений модуля pkg/packet/bgp протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
0%
Низкий
3 месяца назад
ubuntu логотип
CVE-2026-49838

GoBGP is an open source Border Gateway Protocol (BGP) implementation in the Go Programming Language. Prior to version 4.7.0, GoBGP accepts a zero-length AS_PATH during UPDATE decoding and later panics while validating that attribute for a confederation eBGP peer. The vulnerable path is in the BGP UPDATE validator: a malformed UPDATE that should be rejected as a malformed AS_PATH instead reaches an unchecked `p.Value[0]` access, allowing a configured confederation eBGP peer to trigger a denial of service. Version 4.7.0 patches the issue.

CVSS3: 5.9
0%
Низкий
7 дней назад
redhat логотип
CVE-2026-49838

GoBGP is an open source Border Gateway Protocol (BGP) implementation in the Go Programming Language. Prior to version 4.7.0, GoBGP accepts a zero-length AS_PATH during UPDATE decoding and later panics while validating that attribute for a confederation eBGP peer. The vulnerable path is in the BGP UPDATE validator: a malformed UPDATE that should be rejected as a malformed AS_PATH instead reaches an unchecked `p.Value[0]` access, allowing a configured confederation eBGP peer to trigger a denial of service. Version 4.7.0 patches the issue.

CVSS3: 5.9
0%
Низкий
7 дней назад
nvd логотип
CVE-2026-49838

GoBGP is an open source Border Gateway Protocol (BGP) implementation in the Go Programming Language. Prior to version 4.7.0, GoBGP accepts a zero-length AS_PATH during UPDATE decoding and later panics while validating that attribute for a confederation eBGP peer. The vulnerable path is in the BGP UPDATE validator: a malformed UPDATE that should be rejected as a malformed AS_PATH instead reaches an unchecked `p.Value[0]` access, allowing a configured confederation eBGP peer to trigger a denial of service. Version 4.7.0 patches the issue.

CVSS3: 5.9
0%
Низкий
7 дней назад
debian логотип
CVE-2026-49838

GoBGP is an open source Border Gateway Protocol (BGP) implementation i ...

CVSS3: 5.9
0%
Низкий
7 дней назад
redos логотип
ROS-20260819-80-0006

Уязвимость gobgp

CVSS2: 7.1
0%
Низкий
30 дней назад
redos логотип
ROS-20260819-73-0006

Уязвимость gobgp

CVSS2: 7.1
0%
Низкий
30 дней назад
github логотип
GHSA-frrj-87jh-2772

GoBGP confederation validation panics on empty AS_PATH attribute

CVSS3: 5.9
0%
Низкий
2 месяца назад

Уязвимостей на страницу