← volver
CVE-2024-31948mediumCWE-1287

CVE-2024-31948

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.5epss 0.8%
probabilidad de explotación
0.8%top 44% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un atacante puede bloquear el daemon de enrutamiento BGP en FRRouting enviando un paquete de red especialmente diseñado con datos malformados. Esto detiene el servicio de enrutamiento, interrumpiendo el tráfico de red.

Detalle técnico

El daemon bgpd en FRRouting versiones hasta 9.1 no valida adecuadamente atributos Prefix SID en paquetes BGP UPDATE, permitiendo que un atacante en la red adyacente cause denegación de servicio mediante un paquete crafted que derriba el daemon sin requerir autenticación.

Resumen generado y traducido por IA a partir de la descripción oficial.
In FRRouting (FRR) through 9.1, an attacker using a malformed Prefix SID attribute in a BGP UPDATE packet can cause the bgpd daemon to crash.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Productos afectados
n/a · n/a