Aviso de seguridad de Debian

DSA-4011-1 quagga -- actualización de seguridad

Fecha del informe:
30 de oct de 2017
Paquetes afectados:
quagga
Vulnerable:
Referencias a bases de datos de seguridad:
En el sistema de seguimiento de errores de Debian: error 879474.
En el diccionario CVE de Mitre: CVE-2017-16227.
Información adicional:

Se descubrió que el demonio bgpd de la colección de software de enrutamiento Quagga no calcula correctamente la longitud de los mensajes AS_PATH UPDATE multisegmento, provocando la cancelación de una sesión y teniendo como resultado, potencialmente, la pérdida de conectividad de red.

Para la distribución «antigua estable» (jessie), este problema se ha corregido en la versión 0.99.23.1-1+deb8u4.

Para la distribución «estable» (stretch), este problema se ha corregido en la versión 1.1.1-3+deb9u1.

Le recomendamos que actualice los paquetes de quagga.