Debian DSA-2497-1 : quagga - 拒絕服務

low Nessus Plugin ID 59775

概要

遠端 Debian 主機缺少安全性更新。

說明

據發現,Quagga (一種路由程序) 在處理 BGP OPEN 訊息中的 ORF 功能時有一個弱點。來自先前設定之 BGP 對等端的格式錯誤 OPEN 訊息可損毀 bgpd,從而造成拒絕服務情形。

解決方案

升級 quagga 套件。

針對穩定的發行版本 (squeeze),此問題已在 0.99.20.1-0+squeeze3 版中修正。

另請參閱

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=676510

https://packages.debian.org/source/squeeze/quagga

https://www.debian.org/security/2012/dsa-2497

Plugin 詳細資訊

嚴重性: Low

ID: 59775

檔案名稱: debian_DSA-2497.nasl

版本: 1.9

類型: local

代理程式: unix

已發布: 2012/6/29

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Low

基本分數: 2.9

時間分數: 2.1

媒介: CVSS2#AV:A/AC:M/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:quagga, cpe:/o:debian:debian_linux:6.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/6/20

參考資訊

CVE: CVE-2012-1820

BID: 53775

DSA: 2497