PT-2024-6034 · Frrouting+5 · Frrouting+5

Iggy Frankovic

·

Publicado

2024-04-07

·

Atualizado

2025-05-01

·

CVE-2024-31950

CVSS v2.0

6.6

Média

VetorAV:N/AC:H/Au:N/C:P/I:P/A:C
Nome do software vulnerável e versões afetadas
Versões do FRRouting até a 9.1
Descrição
O problema está relacionado a um estouro de buffer e à falha do daemon na função ospf te parse ri para pacotes LSA do OSPF durante uma tentativa de leitura de subTLVs de Segment Routing, cujo tamanho não é validado. Isso pode permitir que um invasor remoto provoque uma negação de serviço.
Recomendações
Para as versões do FRRouting até a 9.1, como solução temporária, considere desativar a função ospf te parse ri até que um patch esteja disponível. Restrinja o acesso ao componente OSPF LSA Packet Handler para minimizar o risco de exploração. Evite usar os subTLVs de Segment Routing afetados nos pacotes OSPF LSA até que o problema seja resolvido.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-39878
BDU:2024-06852
CVE-2024-31950
OPENSUSE-SU-2024:14038-1
OPENSUSE-SU-2024_1971-1
OPENSUSE-SU-2024_4090-1
SUSE-SU-2024:1971-1
SUSE-SU-2024:4090-1
SUSE-SU-2024_1971-1
USN-6794-1

Produtos afetados

Debian
Frrouting
Linuxmint
Red Os
Suse
Ubuntu