226e.Net,企业信息化人员的学习与交流平台! 欢迎您:[ ]
  您的位置: 首页 >> 文章首页 >> 技术中心 >> 网络建设 >>       

Quagga路由组件出现多个远程拒绝服务漏洞

作者:王佟    来源:绿盟科技    日期:2007-9-27 20:55:10   

发布日期:2007-09-11

更新日期:2007-09-14

受影响系统:

Quagga Quagga Routing Software Suite 0.99.8

不受影响系统:

Quagga Quagga Routing Software Suite 0.99.9

描述:

BUGTRAQ ID: 25634

Quagga是一个路由软件套件,可在Unix平台上实现多种路由协议。

如果所配置的对等端所发送的BGP OPEN消息中包含有无效的消息长度和有效的选项参数,或有效的消息长度和无效的选项参数,就会在流函数库中触发断言失败;如果启用了debug bgp updates选项的话,则所配置对等端所发送的UPDATE中的畸形COMMUNITIES属性会触发空指针引用。成功利用这两个漏洞都会导致拒绝服务。

厂商补丁:

Quagga:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.quagga.net/download/quagga-0.99.9.tar.gz

 

上一篇: AMD处理器监控程序 AMD Power Monitor下载
下一篇: 视频服务压缩程序 开源无损编码器 FLAC

返回栏目   论坛讨论
相关文章
版权与免责声明:
本站部分稿件来源于其他媒体,本站转载是为传播更多的信息,此类稿件仅代表作者个人或来源机构观点,并不代表本站观点,版权归作者或来源机构所有,如果您有任何版权方面问题,请联系我们,我们将马上进行整理。
站内搜索   

本类排行
本类推荐