Vulnerability Name: | CVE-2009-1572 (CCN-50317) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2009-02-03 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2009-02-03 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-08-17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The BGP daemon (bgpd) in Quagga 0.99.11 and earlier allows remote attackers to cause a denial of service (crash) via an AS path containing ASN elements whose string representation is longer than expected, which triggers an assert error. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P) 3.7 Low (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CONFIRM Type: Exploit, Patch http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=526311 Source: MITRE Type: CNA CVE-2009-1572 Source: SUSE Type: UNKNOWN SUSE-SR:2009:012 Source: CCN Type: quagga-dev Mailing List, 2009-02-03 7:34:37 [PATCH] BGP 4-byte ASN bug fixes Source: MLIST Type: Exploit, Patch [quagga-dev] 20090203 [quagga-dev 6391] [PATCH] BGP 4-byte ASN bug fixes Source: SECUNIA Type: Vendor Advisory 34999 Source: SECUNIA Type: Vendor Advisory 35061 Source: SECUNIA Type: Vendor Advisory 35203 Source: SECUNIA Type: Vendor Advisory 35685 Source: CCN Type: SECTRACK ID: 1022164 Quagga Bug in Processing Certain 4-Byte ASN Data Lets Remote Users Deny Service Source: MISC Type: Exploit http://thread.gmane.org/gmane.network.quagga.devel/6513 Source: DEBIAN Type: Patch DSA-1788 Source: DEBIAN Type: DSA-1788 quagga -- improper assertion Source: MANDRIVA Type: UNKNOWN MDVSA-2009:109 Source: MLIST Type: UNKNOWN [oss-security] 20090501 CVE request (sort of): Quagga BGP crasher Source: MLIST Type: UNKNOWN [oss-security] 20090501 Re: CVE request (sort of): Quagga BGP crasher Source: OSVDB Type: UNKNOWN 54200 Source: CCN Type: OSVDB ID: 54200 Quagga bgpd/bgp_aspath.c bgpd Service 4-byte ASN Data Handling Remote DoS Source: CCN Type: Quagga Web site Quagga Software Routing Suite Source: BID Type: UNKNOWN 34817 Source: CCN Type: BID-34817 Quagga Autonomous System Number Remote Denial Of Service Vulnerability Source: SECTRACK Type: UNKNOWN 1022164 Source: CCN Type: USN-775-1 Quagga vulnerability Source: UBUNTU Type: UNKNOWN USN-775-1 Source: XF Type: UNKNOWN quagga-systemnumber-dos(50317) Source: XF Type: UNKNOWN quagga-systemnumber-dos(50317) Source: FEDORA Type: UNKNOWN FEDORA-2009-5284 Source: FEDORA Type: UNKNOWN FEDORA-2009-5324 Source: SUSE Type: SUSE-SR:2009:012 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |