Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Qingkaishio

#22517de 53,635
10CVSS total
Vulnerabilidades · 1
PT-2022-4363
10
2022-03-03
Frrouting · Frrouting · CVE-2022-26129
**Nome do software vulnerável e versões afetadas** Versões do FRRouting até a 8.1.0 **Descrição** O problema está relacionado a vulnerabilidades de estouro de buffer devido a verificações incorretas do comprimento do subtlv nas funções `parse hello subtlv`, `parse ihu subtlv` e `parse update subtlv` em `babeld/message.c`. Isso pode permitir que um invasor remoto execute código arbitrário. **Recomendações** Para as versões do FRRouting até a 8.1.0, como solução temporária, considere desativar as funções `parse hello subtlv()`, `parse ihu subtlv()` e `parse update subtlv()` até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.