Bulletin d'alerte Debian

DSA-4011-1 quagga -- Mise à jour de sécurité

Date du rapport :
30 octobre 2017
Paquets concernés :
quagga
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 879474.
Dans le dictionnaire CVE du Mitre : CVE-2017-16227.
Plus de précisions :

Le démon bgpd dans la suite de routage Quagga ne calcule pas correctement la longueur des messages multi-segments AS_PATH UPDATE, provoquant un abandon de session par bgpd, avec comme conséquence éventuelle la perte de la connectivité réseau.

Pour la distribution oldstable (Jessie), ce problème a été corrigé dans la version 0.99.23.1-1+deb8u4.

Pour la distribution stable (Stretch), ce problème a été corrigé dans la version 1.1.1-3+deb9u1.

Nous vous recommandons de mettre à jour vos paquets quagga.