PT-2026-36172 · Frrouting+2 · Frrouting+2

Vulncheck

·

Publicado

2026-04-30

·

Atualizado

2026-06-03

·

CVE-2026-28532

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FRRouting versões anteriores a 10.5.3
Descrição Existe um estouro de número inteiro (integer overflow) em sete funções de análise de TLV de Engenharia de Tráfego e Roteamento de Segmento OSPF. Uma variável acumuladora uint16 t trunca valores uint32 t retornados pela macro TLV SIZE(), fazendo com que a condição de terminação do loop falhe enquanto o avanço do ponteiro continua sem verificação. Atacantes com uma adjacência OSPF estabelecida podem enviar um pacote LS Update manipulado com um LSA Opaco do Tipo 10 ou Tipo 11 malicioso para disparar leituras de memória fora dos limites, resultando no travamento de todos os roteadores afetados na área OSPF ou sistema autônomo.
Recomendações Atualizar para a versão 10.5.3.

Correção

Integer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28532
OPENSUSE-SU-2026:10721-1
SUSE-SU-2026:22026-1
USN-8376-1

Produtos afetados

Frrouting
Linuxmint
Ubuntu