Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
quagga
(any)
Описание
В Quagga, службе маршрутизации BGP/OSPF/RIP, были обнаружены
множественные уязвимости:
CVE-2013-2236
В OSPF API-server было обнаружено переполнение буфера (экспортирование LSDB
и разрешение анонсирования Opaque-LSA).
CVE-2013-6051
bgpd может завершаться аварийно при обновлениях BGP. Этой проблеме подвержен только выпуск Wheezy/stable.
В предыдущем стабильном выпуске (squeeze) эти проблемы были исправлены в
версии 0.99.20.1-0+squeeze5.
В стабильном выпуске (wheezy) эти проблемы исправлены в
версии 0.99.22.4-1+wheezy1.
В нестабильном выпуске (sid) эти проблемы исправлены в
версии 0.99.22.4-1.
Мы рекомендуем обновить пакеты quagga.
множественные уязвимости:
CVE-2013-2236
В OSPF API-server было обнаружено переполнение буфера (экспортирование LSDB
и разрешение анонсирования Opaque-LSA).
CVE-2013-6051
bgpd может завершаться аварийно при обновлениях BGP. Этой проблеме подвержен только выпуск Wheezy/stable.
В предыдущем стабильном выпуске (squeeze) эти проблемы были исправлены в
версии 0.99.20.1-0+squeeze5.
В стабильном выпуске (wheezy) эти проблемы исправлены в
версии 0.99.22.4-1+wheezy1.
В нестабильном выпуске (sid) эти проблемы исправлены в
версии 0.99.22.4-1.
Мы рекомендуем обновить пакеты quagga.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
quagga - 0.99.20.1-0+squeeze5
Debian GNU/Linux 7:
noarch:
quagga - 0.99.22.4-1+wheezy1
Debian GNU/Linux 6:
noarch:
quagga - 0.99.20.1-0+squeeze5
Debian GNU/Linux 7:
noarch:
quagga - 0.99.22.4-1+wheezy1
Ссылки
http://www.debian.org/security/dsa-2803/
Источник: CVE
Наименование: CVE-2013-6051
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6051
Источник: CVE
Наименование: CVE-2013-2236
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2236
Источник: CVE
Наименование: CVE-2013-6051
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6051
Источник: CVE
Наименование: CVE-2013-2236
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2236