USN-7230-2: FRR-Schwachstellen
USN-7230-2: FRR-Schwachstellen
- Januar 2025
FRR könnte zum Absturz gebracht werden oder eine verringerte Leistung aufweisen, wenn er speziell gestalteten Netzwerkverkehr empfängt.
Releases
Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS
Pakete
frr - FRRouting-Suite von Internet-Protokollen
Details
Iggy Frankovic entdeckte, dass FRR bestimmte BGP
Nachrichten behandelt. Ein entfernter Angreifer könnte dieses Problem möglicherweise ausnutzen, um FRR zum Absturz zu bringen.
zum Absturz bringen, was zu einem Denial-of-Service führt. Dieses Problem betraf nur Ubuntu
20.04 LTS. (CVE-2024-44070)
Es wurde entdeckt, dass FRR in bestimmten Fällen alle Routen neu validierte
wenn die Puffergröße des internen Sockets überlief. Ein entfernter Angreifer könnte
Angreifer könnte dieses Problem nutzen, um die Leistung von FRR zu beeinträchtigen, was zu einer
Dienstverweigerung führt. (CVE-2024-55553)
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- frr - 10.0.1-0.1ubuntu3
Ubuntu 24.04 - frr - 8.4.4-1.1ubuntu6.3
Ubuntu 22.04 - frr - 8.1-1ubuntu1.13
Ubuntu 20.04 - frr - 7.2.1-1ubuntu0.2+esm3
Verfügbar mit Ubuntu Pro
Im Allgemeinen werden mit einer Standard-Systemaktualisierung alle notwendigen Änderungen vorgenommen.