Konstantin Gavrilenko har opdaget flere sårbarheder i quagga, BGP/OSPF/RIP-routingdæmonen. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Fjernangribere kunne få fat i følsomme oplysninger via RIPv1 REQUEST-pakker, også selvom quagga var opsat til at anvende MD5-autentificering.
Fjernangribere kunne indsprøjte vilkårlige ruter ved hjælp af RIPv1 RESPONSE-pakker, også selvom quagga var opsat til at anvende MD5-autentification.
Fredrik Widell har opdaget at lokale brugere kunne forårsage et lammelsesangreb (denial of service) i en bestemt sh ip bgp-kommando angivet via telnet.
Den gamle stabile distribution (woody) indeholder ikke pakker quagga-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 0.98.3-7.2.
I den ustabile distribution (sid) er disse problemer rettet i version 0.99.4-1.
Vi anbefaler at du opgraderer din quagga-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.