VDB

CVE-2023-38407

CVE-2023-38407 PUBLISHED

Es besteht eine Schwachstelle im FRRouting-Projekt FRRouting. Dieser Fehler besteht während des labeled unicast parsing in bgpd/bgp_label.c, das versucht, über das Ende des Streams hinaus zu lesen. Ein Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.21% · 42.7th percentile

Risk Scores

EPSS Score
0.21%
42.7th percentile

Affected Products

VendorProductVersions
FRRouting ProjectFRRouting Project FRRouting <8.5
OracleOracle Linux
SUSESUSE Linux
Red HatRed Hat Enterprise Linux
UbuntuUbuntu Linux
DebianDebian Linux

Timeline

  • Mar 5, 2023 Fix PR Merged
  • Mar 6, 2023 Fix PR Merged
  • Nov 5, 2023 CVE Published
  • Nov 6, 2023 EPSS Score
  • Dec 7, 2023 EPSS Score
  • Jan 6, 2024 EPSS Score
  • Mar 7, 2024 EPSS Score
  • Apr 7, 2024 EPSS Score
  • May 7, 2024 EPSS Score
  • Jun 8, 2024 EPSS Score
  • Jul 8, 2024 EPSS Score
  • Sep 7, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›