CVE编号
CVE-2019-5892利用情况
暂无补丁情况
N/A披露时间
2019-01-11漏洞描述
FRRouting FRR(又名自由范围路由)中的bgpd,3.0.4之前的2.x和3.x,4.0.1之前的4.x,5.0.2之前的5.x和6.0.2之前的6.x(不影响积云) Linux或VyOS),当ENABLE_BGP_VNC用于虚拟网络控制时,允许远程攻击者通过BGP UPDATE数据包中的属性255导致拒绝服务(对等会话振荡)。这发生在2019年1月的Disco期间,因为FRR没有实现RFC 7606,因此具有255的数据包被认为是无效的VNC数据并且BGP会话已关闭。<br>解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://frrouting.org/community/security/cve-2019-5892.html | |
https://github.com/FRRouting/frr/commit/943d595a018e69b550db08cccba1d0778a86705a | |
https://github.com/FRRouting/frr/releases/tag/frr-3.0.4 | |
https://github.com/FRRouting/frr/releases/tag/frr-4.0.1 | |
https://github.com/FRRouting/frr/releases/tag/frr-5.0.2 | |
https://github.com/FRRouting/frr/releases/tag/frr-6.0.2 | |
https://lists.frrouting.org/pipermail/frog/2019-January/000404.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | frrouting | frrouting | * |
From (including) 2.0 |
Up to (including) 2.0.2 |
||||
运行在以下环境 | |||||||||
应用 | frrouting | frrouting | * |
From (including) 3.0 |
Up to (excluding) 3.0.4 |
||||
运行在以下环境 | |||||||||
应用 | frrouting | frrouting | * |
From (including) 5.0 |
Up to (excluding) 5.0.2 |
||||
运行在以下环境 | |||||||||
应用 | frrouting | frrouting | * |
From (including) 6.0 |
Up to (excluding) 6.0.2 |
||||
运行在以下环境 | |||||||||
应用 | frrouting | frrouting | 4.0 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
还没有评论,来说两句吧...