Уязвимость при обработке BGP UPDATE сообщений в OpenBSD

Дата публикации:
02.02.2009
Дата изменения:
02.02.2009
Всего просмотров:
1918
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
OpenBSD 4.3
OpenBSD 4.4
Уязвимые версии: OpenBSD версии 4.3, 4.4

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке BGP UPDATE сообщений, содержащих некорректный AS4_PATH. Удаленный пользователь может с помощью специально сформированного BGP UPDATE сообщения аварийно завершить BGP сессию и потенциально повлиять на работу сети.

URL производителя: www.openbsd.org

Решение: Установите исправление с сайта производителя.

OpenBSD 4.3:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.3/common/009_bgpd.patch

OpenBSD 4.4:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.4/common/009_bgpd.patch

Ссылки: http://www.openbsd.org/errata44.html
http://www.openbsd.org/cgi-bin/cvsweb/src/usr.sbin/bgpd/rde.c?rev=1.230.2.1

или введите имя

CAPTCHA