漏洞信息详情
Quagga 安全漏洞
漏洞简介
Quagga是美国软件开发者Kunihiro Ishiguro所研发的一款路由软件套件。该套件可在多种平台上实现OSPFv2、OSPFv3、RIP v1/v2等协议,并提供路由重分布、路由映射等功能。
Quagga 1.2.2之前的版本中的bgpd/bgp_aspath.c文件的‘aspath_put’函数存在安全漏洞。远程攻击者可借助BGP UPDATE消息利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.quagga.net/pipermail/quagga-dev/2017-September/033284.html
参考网址
来源:MISC
链接:http://download.savannah.gnu.org/releases/quagga/quagga-1.2.2.changelog.txt
来源:MISC
链接:https://bugs.debian.org/879474
来源:MISC
链接:https://git.savannah.gnu.org/cgit/quagga.git/commit/?id=7a42b78be9a4108d98833069a88e6fddb9285008
来源:MISC
链接:https://lists.quagga.net/pipermail/quagga-dev/2017-September/033284.html
受影响实体
- Debian Debian_linux:9.0<!--2000-1-1-->
补丁
- Quagga 安全漏洞的修复措施<!--2017-11-2-->
还没有评论,来说两句吧...