CVE-2024-31948
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.5epss 0.8%
probabilidad de explotación
0.8%top 44% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Un atacante puede bloquear el daemon de enrutamiento BGP en FRRouting enviando un paquete de red especialmente diseñado con datos malformados. Esto detiene el servicio de enrutamiento, interrumpiendo el tráfico de red.
Detalle técnico
El daemon bgpd en FRRouting versiones hasta 9.1 no valida adecuadamente atributos Prefix SID en paquetes BGP UPDATE, permitiendo que un atacante en la red adyacente cause denegación de servicio mediante un paquete crafted que derriba el daemon sin requerir autenticación.
Resumen generado y traducido por IA a partir de la descripción oficial.
In FRRouting (FRR) through 9.1, an attacker using a malformed Prefix SID attribute in a BGP UPDATE packet can cause the bgpd daemon to crash.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Productos afectados
n/a · n/a