Quagga是美国软件开发者Kunihiro Ishiguro所研发的一款路由软件套件。该套件可在多种平台上实现OSPFv2、OSPFv3、RIP v1/v2等协议,并提供路由重分布、路由映射等功能。 Quagga 0.99.19之前版本中的bgpd的bgp_ecommunity.c中的ecommunity_ecom2str函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可通过在IPv4中发送特制BGP UPDATE消息导致拒绝服务(守护程序崩溃),并执行任意代码。
Quagga是美国软件开发者Kunihiro Ishiguro所研发的一款路由软件套件。该套件可在多种平台上实现OSPFv2、OSPFv3、RIP v1/v2等协议,并提供路由重分布、路由映射等功能。 Quagga 0.99.19之前版本中的bgpd的bgp_ecommunity.c中的ecommunity_ecom2str函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可通过在IPv4中发送特制BGP UPDATE消息导致拒绝服务(守护程序崩溃),并执行任意代码。