Bulletin d'alerte Debian
DSA-4011-1 quagga -- Mise à jour de sécurité
- Date du rapport :
- 30 octobre 2017
- Paquets concernés :
- quagga
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 879474.
Dans le dictionnaire CVE du Mitre : CVE-2017-16227. - Plus de précisions :
-
Le démon bgpd dans la suite de routage Quagga ne calcule pas correctement la longueur des messages multi-segments AS_PATH UPDATE, provoquant un abandon de session par bgpd, avec comme conséquence éventuelle la perte de la connectivité réseau.
Pour la distribution oldstable (Jessie), ce problème a été corrigé dans la version 0.99.23.1-1+deb8u4.
Pour la distribution stable (Stretch), ce problème a été corrigé dans la version 1.1.1-3+deb9u1.
Nous vous recommandons de mettre à jour vos paquets quagga.