Frrouting · Frrouting · CVE-2022-26129
**Nome do software vulnerável e versões afetadas**
Versões do FRRouting até a 8.1.0
**Descrição**
O problema está relacionado a vulnerabilidades de estouro de buffer devido a verificações incorretas do comprimento do subtlv nas funções `parse hello subtlv`, `parse ihu subtlv` e `parse update subtlv` em `babeld/message.c`. Isso pode permitir que um invasor remoto execute código arbitrário.
**Recomendações**
Para as versões do FRRouting até a 8.1.0, como solução temporária, considere desativar as funções `parse hello subtlv()`, `parse ihu subtlv()` e `parse update subtlv()` até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.