frr-7.5.1-7.el8.2.ML.1
エラータID: AXSA:2023-6437:06
リリース日:
2023/09/26 Tuesday - 03:07
題名:
frr-7.5.1-7.el8.2.ML.1
影響のあるチャネル:
Asianux Server 8 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- FRRouting には、リモートの攻撃者により、破損した属性 23 (トンネル
カプセル化) を含む細工された BGP アップデートを介して、サービス拒否
攻撃を可能とする脆弱性が存在します。(CVE-2023-38802)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2023-38802
FRRouting FRR 7.5.1 through 9.0 and Pica8 PICOS 4.3.3.2 allow a remote attacker to cause a denial of service via a crafted BGP update with a corrupted attribute 23 (Tunnel Encapsulation).
FRRouting FRR 7.5.1 through 9.0 and Pica8 PICOS 4.3.3.2 allow a remote attacker to cause a denial of service via a crafted BGP update with a corrupted attribute 23 (Tunnel Encapsulation).
追加情報:
N/A
ダウンロード:
SRPMS
- frr-7.5.1-7.el8.2.ML.1.src.rpm
MD5: 15bf7deb1f2d373c69b57db6d5ce77ca
SHA-256: 7647e5875fe8e50fbfb35e830bbd91d292ba7ceff35b43278d0aec722249baee
Size: 6.42 MB
Asianux Server 8 for x86_64
- frr-7.5.1-7.el8.2.ML.1.x86_64.rpm
MD5: 0e08c6e8f0c85c6dcc19b5f3399f2b89
SHA-256: fce2d7cb7d95f67623890fd5447868062943683467427b21adb31e10f8a4f691
Size: 3.15 MB - frr-selinux-7.5.1-7.el8.2.ML.1.noarch.rpm
MD5: e8dc9d13e2d3c071d694b98ebb499f14
SHA-256: 8c72164bb74c05fe84fb1352e691a1cce2b8ba4d4f03dcf7fad363f416aad5ec
Size: 24.48 kB