U radu programskog paketa Quagga uočene su višestruke sigurnosne ranjivosti. Udaljeni ih napadači mogu iskoristiti za izvođenje napada uskraćivanjem usluge.

Paket: quagga 0.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1674, CVE-2011-3323, CVE-2011-3324, CVE-2011-3325, CVE-2011-3326, CVE-2011-3327, CVE-2012-0249, CVE-2012-0250, CVE-2012-0255, CVE-2012-1820
Izvorni ID preporuke: RHSA-2012:1258-01
Izvor: Red Hat
 
Problem:
Ranjivosti su posljedica nepravilnosti u implementacijama OSPFv3 i BGP, grešaka u funkcijama "ospf6_lsa_is_changed", "ospf_flood" i "bgp_capability_orf", prepisivanja spremnika, itd. Za više detalja o svim propustima preporuča se čitanje izvorne preporuke.

Posljedica:
Napadačima omogućuju izvođenje DoS (Denial of Service) napada.

Rješenje:
Svim se korisnicima savjetuje korištenje obnovljenih inačica.


Izvorni tekst preporuke
Idi na vrh