Quagga bgpd に複数の脆弱性を確認

  • 元記事:Quagga 1.2.3 Release, with significant BGP security fixes
  • HP:Quagga
  • 発表日時 2018/2/15

    Quagga bgpd に複数の脆弱性が確認された。影響を受けるのはQuagga version 1.2.3以前のバージョンで、バッファオーバフロー、メモリ二重解放、境界外読み取り、不正な構文構造の不適切な処理の脆弱性が存在する。これらの脆弱性が悪用されると、任意のコード実行や情報漏えい、サービス運用妨害などの恐れがある。解決策として、Quagga version 1.2.3が公開されており、アップデートによりこれらの脆弱性は解消される。