Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de paquetes BGP en el archivo bgp_packet.c en las funciones bgp_notify_send_with_data() y bgp_process_packet() en bgpd en FRRouting (FRR) (CVE-2022-37035)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
02/08/2022
Última modificación:
04/11/2025

Descripción

Se ha detectado un problema en bgpd en FRRouting (FRR) 8.3. En las funciones bgp_notify_send_with_data() y bgp_process_packet() en el archivo bgp_packet.c, se presenta un posible uso de memoria previamente liberada debido a una condición de carrera. Esto podría conllevar una Ejecución de Código Remota o ua Divulgación de Información mediante el envío de paquetes BGP diseñados. No es requerida una interacción del usuario para la explotación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:frrouting:frrouting:8.3:-:*:*:*:*:*:*