VDB
BDU%3A2024-02578
BDU%3A2024-02578
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции bgp_attr_psid_sub() программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | * |
| ООО «Ред Софт», Сообщество свободного программного обеспечения, ООО «НЦПР» | РЕД ОС (запись в едином реестре российских программ №3751), FRRouting, МСВСфера |
Timeline
- May 9, 2023 CVE Published
- May 9, 2023 PoC Published
- Nov 19, 2025 CVE Updated
- May 6, 2026 Distribution Patch
- May 6, 2026 Security Advisory
References
- https://github.com/FRRouting/frr/commit/06431bfa7570f169637ebb5898f0b0cc3b010802 url
- https://github.com/FRRouting/frr/issues/13099 url
- https://redos.red-soft.ru/support/secure/ url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:2156?lang=ru url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- DSA-5495 vendor-advisory
- [debian-lts-announce] 20230919 [SECURITY] [DLA 3573-1] frr security update mailing-list
- FEDORA-2023-514db5339e vendor-advisory
- FEDORA-2023-ce436d56f8 vendor-advisory
- FEDORA-2023-61abba57d8 vendor-advisory