Vulnerabilidad en osrg GoBGP (CVE-2025-7464)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/07/2025
Última modificación:
15/07/2025
Descripción
Se ha detectado una vulnerabilidad clasificada como problemática en osrg GoBGP hasta la versión 3.37.0. La función SplitRTR del archivo pkg/packet/rtr/rtr.go se ve afectada. La manipulación provoca lecturas fuera de los límites. El ataque puede ejecutarse en remoto. Es un ataque de complejidad bastante alta y parece difícil de explotar. El parche se llama e748f43496d74946d14fed85c776452e47b99d64. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA