Bulletin d'alerte Debian

DLA-662-1 quagga -- Mise à jour de sécurité pour LTS

Date du rapport :
18 octobre 2016
Paquets concernés :
quagga
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 841162.
Dans le dictionnaire CVE du Mitre : CVE-2016-1245.
Plus de précisions :

Il y avait un dépassement de pile dans le code de réception RA IPv6 dans quagga, un démon de routage BGP/OSPF/RIP.

La taille du tampon, spécifiée lors de la réception, mélangeait deux constantes qui avaient des valeurs différentes.

Pour Debian 7 Wheezy, ce problème a été corrigé dans quagga version 0.99.22.4-1+wheezy3+deb7u1.

Nous vous recommandons de mettre à jour vos paquets quagga.