发布日期:2011-01-01
更新日期:2011-04-01
受影响系统:
RedHat Enterprise Linux Server Optional 6
RedHat Enterprise Linux Workstation Optional 6
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2010-1674,CVE-2010-1675
Quagga是基于TCP/IP的路由软件套件,Quagga bgpd守护程序实现BGP路由协议。
Quagga的bgpd守护程序处理某些路由量度信息的方式存在拒绝服务漏洞,带特制路径限制属性的BGP消息可造成bgpd程序重置其与接收消息的对等端的会话。Quagga bgpd守护程序处理畸形路由扩展社区属性时存在空指针引用漏洞,配置的BGP对等端可通过特制的BGP消息造成目标系统上的bgpd崩溃。
<*链接:https://rhn.redhat.com/errata/RHSA-2011-0406.html
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
RedHat
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: