Bulletin d'alerte Debian

DSA-5362-1 frr -- Mise à jour de sécurité

Date du rapport :
24 février 2023
Paquets concernés :
frr
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 1021016.
Dans le dictionnaire CVE du Mitre : CVE-2022-37032.
Plus de précisions :

Une lecture hors limites dans le démon BGP de FRRouting FRR avant la version 8.4 pourrait conduire à une erreur de segmentation et un déni de service. Cela se produit dans bgp_capability_msg_parse dans bgpd/bgp_packet.c.

Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 7.5.1-1.1+deb11u1.

Nous vous recommandons de mettre à jour vos paquets frr.

Pour disposer d'un état détaillé sur la sécurité de frr, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/frr.