Otkriveno je nekoliko nedostataka programskog paketa Quagga, a udaljeni napadači ih mogu iskoristiti za izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: quagga 0.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5.4
Problem: neodgovarajuće rukovanje pogreškama, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3323, CVE-2011-3324, CVE-2011-3325, CVE-2011-3326, CVE-2011-3327
Izvorni ID preporuke: SUSE-SU-2011:1075-1
Izvor: SUSE
 
Problem:
Dva ozbiljnija nedostatka se očituju kao preljev međuspremnika pri obradi posebno oblikovanih OSPF Link State Update paketa i BGP UPDATE poruka.

Posljedica:
Slanjem OSPF Link State Update paketa s posebno oblikovanim Inter Area Prefix Link-State-Advertisement dijelom ili BGP UPDATE poruka s nepoznatim AS_PATH atributom, udaljeni napadač može izvesti DoS napad i pokretati proizvoljni programski kod. Ostali nedostaci se također mogu iskoristiti za izvođenje DoS napada.

Rješenje:
Više informacija o ostalim ranjivostima dostupno je u izvornoj preporuci. Korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh