Konstantin Gavrilenko entdeckte mehrere Verwundbarkeiten in Quagga,
dem BGP/OSPF/RIP-Routing-Daemon.
Das Common Vulnerabilities and Exposures Project
identifiziert die folgenden
Probleme:
Entfernte Angreifer könnten über RIPv1-REQUEST-Pakete an sensitive Informationen gelangen, selbst wenn Quagga konfiguriert wurde, MD5-Authentifizierung zu verwenden.
Entfernte Angreifer könnten über das RIPv1-REQUEST-Paket beliebige Routen einfügen, selbst wenn Quagga konfiguriert wurde, MD5-Authentifizierung zu verwenden.
Fredrik Widell entdeckte, dass lokale Benutzer eine
Diensteverweigerung (denial of service
) in einem gewissen
über die Telnet-Schnittstelle eingegebenen sh ip bgp
-Befehl
verursachen können.
Die alte Stable-Distribution (Woody) enthält das Quagga-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.98.3-7.2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.99.4-1 behoben.
Wir empfehlen Ihnen, Ihr Quagga-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.