Quagga up to 0.98.4 Out-of-Bounds 拒绝服务漏洞

admin 2023-12-08 17:53:18 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
低危 Quagga up to 0.98.4 Out-of-Bounds 拒绝服务漏洞

CVE编号

CVE-2011-3323

利用情况

暂无

补丁情况

官方补丁

披露时间

2011-10-10
漏洞描述
Quagga是一款路由软件套件,可在Unix平台上实现多种路由协议。Quagga ospf6d守护程序中实现的IPv6路由协议(OSPFv3),接收到畸形数据库描述和链路状态更新消息,可导致对IPv6路由进行拒绝服务攻击。
解决建议
Quagga Routing Software Suite 0.99.19已经修复此漏洞,建议用户下载使用:http://www.quagga.net/
参考链接
http://code.quagga.net/?p=quagga.git%3Ba=commit%3Bh=abc7ef44ca05493500865ce81...
http://lists.opensuse.org/opensuse-security-announce/2011-09/msg00027.html
http://lists.opensuse.org/opensuse-security-announce/2011-10/msg00007.html
http://lists.opensuse.org/opensuse-security-announce/2011-10/msg00010.html
http://lists.opensuse.org/opensuse-security-announce/2011-12/msg00009.html
http://rhn.redhat.com/errata/RHSA-2012-1258.html
http://rhn.redhat.com/errata/RHSA-2012-1259.html
http://secunia.com/advisories/46139
http://secunia.com/advisories/46274
http://secunia.com/advisories/48106
http://security.gentoo.org/glsa/glsa-201202-02.xml
http://www.debian.org/security/2011/dsa-2316
http://www.kb.cert.org/vuls/id/668534
http://www.quagga.net/download/quagga-0.99.19.changelog.txt
https://www.cert.fi/en/reports/2011/vulnerability539178.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 quagga quagga * Up to (including) 0.99.18
运行在以下环境
应用 quagga quagga 0.95 -
运行在以下环境
应用 quagga quagga 0.96 -
运行在以下环境
应用 quagga quagga 0.96.1 -
运行在以下环境
应用 quagga quagga 0.96.2 -
运行在以下环境
应用 quagga quagga 0.96.3 -
运行在以下环境
应用 quagga quagga 0.96.4 -
运行在以下环境
应用 quagga quagga 0.96.5 -
运行在以下环境
应用 quagga quagga 0.97.0 -
运行在以下环境
应用 quagga quagga 0.97.1 -
运行在以下环境
应用 quagga quagga 0.97.2 -
运行在以下环境
应用 quagga quagga 0.97.3 -
运行在以下环境
应用 quagga quagga 0.97.4 -
运行在以下环境
应用 quagga quagga 0.97.5 -
运行在以下环境
应用 quagga quagga 0.98.0 -
运行在以下环境
应用 quagga quagga 0.98.1 -
运行在以下环境
应用 quagga quagga 0.98.2 -
运行在以下环境
应用 quagga quagga 0.98.3 -
运行在以下环境
应用 quagga quagga 0.98.4 -
运行在以下环境
应用 quagga quagga 0.98.5 -
运行在以下环境
应用 quagga quagga 0.98.6 -
运行在以下环境
应用 quagga quagga 0.99.1 -
运行在以下环境
应用 quagga quagga 0.99.10 -
运行在以下环境
应用 quagga quagga 0.99.11 -
运行在以下环境
应用 quagga quagga 0.99.12 -
运行在以下环境
应用 quagga quagga 0.99.13 -
运行在以下环境
应用 quagga quagga 0.99.14 -
运行在以下环境
应用 quagga quagga 0.99.15 -
运行在以下环境
应用 quagga quagga 0.99.16 -
运行在以下环境
应用 quagga quagga 0.99.17 -
运行在以下环境
应用 quagga quagga 0.99.2 -
运行在以下环境
应用 quagga quagga 0.99.3 -
运行在以下环境
应用 quagga quagga 0.99.4 -
运行在以下环境
应用 quagga quagga 0.99.5 -
运行在以下环境
应用 quagga quagga 0.99.6 -
运行在以下环境
应用 quagga quagga 0.99.7 -
运行在以下环境
应用 quagga quagga 0.99.8 -
运行在以下环境
应用 quagga quagga 0.99.9 -
运行在以下环境
系统 centos_5 quagga-devel * Up to (excluding) 0.98.6-7.el5_8.1
运行在以下环境
系统 centos_6 quagga-devel * Up to (excluding) 0.99.15-7.el6_3.2
运行在以下环境
系统 debian_10 quagga * Up to (excluding) 0.99.19-1
运行在以下环境
系统 debian_5.0 quagga * Up to (excluding) 0.99.10-1lenny6
运行在以下环境
系统 debian_6 quagga * Up to (excluding) 0.99.17-2+squeeze3
运行在以下环境
系统 opensuse_11.3 quagga-devel * Up to (excluding) 0.99.17-1.11.1
运行在以下环境
系统 opensuse_11.4 quagga-devel * Up to (excluding) 0.99.17-4.11.1
运行在以下环境
系统 oracle_5 oraclelinux-release * Up to (excluding) 0.98.6-7.el5_8.1
运行在以下环境
系统 oracle_6 oraclelinux-release * Up to (excluding) 0.99.15-7.el6_3.2
运行在以下环境
系统 redhat_5 quagga * Up to (excluding) 0:0.98.6-7.el5_8.1
运行在以下环境
系统 redhat_6 quagga * Up to (excluding) 0:0.99.15-7.el6_3.2
运行在以下环境
系统 suse_11 quagga * Up to (excluding) 0.99.15-0.6
阿里云评分 3.6
  • 攻击路径 远程
  • 攻击复杂度 容易
  • 权限要求 无需权限
  • 影响范围 有限影响
  • EXP成熟度 未验证
  • 补丁情况 官方补丁
  • 数据保密性 数据泄露
  • 数据完整性 无影响
  • 服务器危害 无影响
  • 全网数量 N/A
CWE-ID 漏洞类型
CWE-119 内存缓冲区边界内操作的限制不恰当
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0