CVE-2024-44070 PUBLISHED

Es besteht eine Schwachstelle im FRRouting-Projekt FRRouting. In "bgp_attr_encap" wird nicht die tatsächliche verbleibende Streamlänge überprüft, bevor der TLV-Wert übernommen wird. Dies kann zu einem Pufferüberlauf führen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle für einen Denial of Service Angriff und potenziell zur Ausführung von beliebigem Code ausnutzen.

EPSS 0.13% · 32.3th percentile

Risk Scores

EPSS Score
0.13%
32.3th percentile

Affected Products

VendorProductVersions
FRRouting ProjectFRRouting Project FRRouting <=10.1
DebianDebian Linux
FedoraFedora Linux
UbuntuUbuntu Linux
SUSESUSE Linux

Timeline

References

Open in Interactive Console →