CVE-2023-41909 PUBLISHED

Es besteht eine Schwachstelle im FRRouting-Projekt FRRouting. Dieser Fehler existiert in bgpd/bgp_flowspec.c-Prozessen, die Anfragen ohne Attribute erlauben, was zu einer NULL-Zeiger-Dereferenz führt. Ein Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.10% · 28.2th percentile

Risk Scores

EPSS Score
0.10%
28.2th percentile

Affected Products

VendorProductVersions
FedoraFedora Linux
UbuntuUbuntu Linux
SUSESUSE Linux
DebianDebian Linux
FRRouting ProjectFRRouting Project FRRouting <=9.0
Red HatRed Hat Enterprise Linux

Timeline

References

Open in Interactive Console →