CVE-2024-31948 PUBLISHED

Es besteht eine Schwachstelle im FRRouting-Projekt FRRouting. Dieser Fehler besteht im bgpd-Daemon aufgrund einer unsachgemäßen Bereinigung von Eingaben, die es ermöglicht, ein fehlerhaftes Prefix-SID-Attribut in einem BGP UPDATE-Paket zu verwenden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.14% · 33.4th percentile

Risk Scores

EPSS Score
0.14%
33.4th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
UbuntuUbuntu Linux
FedoraFedora Linux
SUSESUSE Linux
FRRouting ProjectFRRouting Project FRRouting <=9.1

Timeline

References

Open in Interactive Console →