扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
受影响系统:
Quagga Quagga Routing Software Suite 0.99.8
不受影响系统:
Quagga Quagga Routing Software Suite 0.99.9
描述:
BUGTRAQ ID: 25634
Quagga是一个路由软件套件,可在Unix平台上实现多种路由协议。
如果所配置的对等端所发送的BGP OPEN消息中包含有无效的消息长度和有效的选项参数,或有效的消息长度和无效的选项参数,就会在流函数库中触发断言失败;如果启用了debug bgp updates选项的话,则所配置对等端所发送的UPDATE中的畸形COMMUNITIES属性会触发空指针引用。成功利用这两个漏洞都会导致拒绝服务。
厂商补丁:
Quagga:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.quagga.net/download/quagga-0.99.9.tar.gz
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。