Bulletin d'alerte Debian
DSA-5362-1 frr -- Mise à jour de sécurité
- Date du rapport :
- 24 février 2023
- Paquets concernés :
- frr
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 1021016.
Dans le dictionnaire CVE du Mitre : CVE-2022-37032. - Plus de précisions :
-
Une lecture hors limites dans le démon BGP de FRRouting FRR avant la version 8.4 pourrait conduire à une erreur de segmentation et un déni de service. Cela se produit dans bgp_capability_msg_parse dans bgpd/bgp_packet.c.
Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 7.5.1-1.1+deb11u1.
Nous vous recommandons de mettre à jour vos paquets frr.
Pour disposer d'un état détaillé sur la sécurité de frr, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/frr.