黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·没有路由密码权限时的鸽08-23·讨论net.exe和net1.exe的10-10
·让3389远程桌面传输更通10-10·巧妙入侵渗透赌博站10-10
·Aspx空间扫权限工具10-10·Windows2003最新提权工具10-10
·易淘乐提供100M免费全能10-10·系统开机密码忘了不着急10-09
·中意网络提供免费100M免10-09·与众不同 Windows XP开始10-08
·让桌面图标翻跟斗 在XP上10-08·上海宽元站长资助计划-提10-08
·个性化Windows XP的任务10-07·趣盘提供3G免费网络硬盘10-07
·秀山热线提供200MB免费全10-07·一次艰辛的提权过程10-06
·成功入侵IT大卖场的渗透10-06·mysqlhack- MYSQL利用工10-06
·lanker一句话PHP后门客户10-06·WIXI提供3G免费多媒体网10-06
·新人网络提供100M/ftp免10-06·如何利用QQ带来高流量10-05
·UuShare提供免费网络文件10-05·COA资源论坛为新手站长提10-05
·Win XP系统下27招释放C盘10-04·免费的家族网络相册-My10-04
·日照网络提供100MB免费全10-04·Oosah提供1024G免费网络10-03
[推荐]Quagga路由软件消息远程拒绝服务漏洞
      ★★★★★

Quagga路由软件消息远程拒绝服务漏洞

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-5-23 8:55:55
受影响系统:
Quagga Quagga Routing Software Suite 0.99.6
Quagga Quagga Routing Software Suite 0.99.3
Quagga Quagga Routing Software Suite 0.99.1
Quagga Quagga Routing Software Suite 0.98.6
Quagga Quagga Routing Software Suite 0.98.5
Quagga Quagga Routing Software Suite 0.98.3
Quagga Quagga Routing Software Suite 0.98.3

描述:
Quagga是一个路由软件套件,可在Unix平台上实现多种路由协议。

Quagga处理畸形的请求消息时存在漏洞,远程攻击者可能利用此漏洞导致服务程序崩溃。

Quagga的bgpd没有验证从MP_REACH_NLRI和MP_UNREACH_NLRI属性检索到的长度信息,导致bgpd通过流API越界报文请求信息。如果启用了DEBUG ,也就是启用了assert(),就会在lib/stream.c中触发异常,导致bgpd退出;如果没有启用DEBUG,bgpd就会越界读取缓冲区。

厂商补丁:
Gentoo已经为此发布了一个安全公告(GLSA-200705-05)以及相应补丁:
GLSA-200705-05:Quagga: Denial of Service
链接:http://security.gentoo.org/glsa/glsa-200705-05.xml

所有Quagga用户都应升级到最新版本:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=net-misc/quagga-0.98.6-r2"

Quagga
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://bugzilla.quagga.net/attachment.cgi?id=145&action=view

新闻录入:liult    责任编辑:liult 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886