Red Hat Enterprise Linux quagga远程拒绝服务漏洞


发布日期:2011-01-01
更新日期:2011-04-01

受影响系统:
RedHat Enterprise Linux Server Optional 6
RedHat Enterprise Linux Workstation Optional 6
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2010-1674,CVE-2010-1675

Quagga是基于TCP/IP的路由软件套件,Quagga bgpd守护程序实现BGP路由协议。

Quagga的bgpd守护程序处理某些路由量度信息的方式存在拒绝服务漏洞,带特制路径限制属性的BGP消息可造成bgpd程序重置其与接收消息的对等端的会话。Quagga bgpd守护程序处理畸形路由扩展社区属性时存在空指针引用漏洞,配置的BGP对等端可通过特制的BGP消息造成目标系统上的bgpd崩溃。

<*链接:https://rhn.redhat.com/errata/RHSA-2011-0406.html
       
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

RedHat
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.redhat.com/apps/support/errata/index.html

相关内容