Vulnerabilidad en Quagga (CVE-2012-0250)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
05/04/2012
Última modificación:
11/04/2025
Descripción
Desbordamiento de búfer en la implementación de OSPFv2 en ospfd en Quagga antes de v0.99.20.1 permite a atacantes remotos causar una denegación de servicio (caída del demonio) a través de un paquete de actualización de estado de enlace (también conocido como LS Update) que contiene una anuncio de estado de enlace de una red LSA de longitud es menor que el valor en el campo longitud de la cabecera.
Impacto
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:quagga:quagga:*:*:*:*:*:*:*:* | 0.99.20 (incluyendo) | |
cpe:2.3:a:quagga:quagga:0.99.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:quagga:quagga:0.99.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:quagga:quagga:0.99.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:quagga:quagga:0.99.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:quagga:quagga:0.99.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:quagga:quagga:0.99.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:quagga:quagga:0.99.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:quagga:quagga:0.99.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:quagga:quagga:0.99.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:quagga:quagga:0.99.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:quagga:quagga:0.99.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:quagga:quagga:0.99.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:quagga:quagga:0.99.13:*:*:*:*:*:*:* | ||
cpe:2.3:a:quagga:quagga:0.99.14:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078794.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078910.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078926.html
- http://rhn.redhat.com/errata/RHSA-2012-1258.html
- http://rhn.redhat.com/errata/RHSA-2012-1259.html
- http://secunia.com/advisories/48949
- http://www.debian.org/security/2012/dsa-2459
- http://www.kb.cert.org/vuls/id/551715
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078794.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078910.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078926.html
- http://rhn.redhat.com/errata/RHSA-2012-1258.html
- http://rhn.redhat.com/errata/RHSA-2012-1259.html
- http://secunia.com/advisories/48949
- http://www.debian.org/security/2012/dsa-2459
- http://www.kb.cert.org/vuls/id/551715