Quagga BGPD 本地拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1195079 漏洞类型 资源管理错误
发布时间 2006-05-15 更新时间 2006-11-29
CVE编号 CVE-2006-2276 CNNVD-ID CNNVD-200605-151
漏洞平台 N/A CVSS评分 4.9
|漏洞来源
https://www.securityfocus.com/bid/17979
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200605-151
|漏洞详情
Quagga0.98和0.9920060504之前版本中的bgpd可以使本地用户借助在telnet接口中输入的shipbgp命令,引起拒绝服务(CPU损耗)。
|受影响的产品
Ubuntu Ubuntu Linux 5.10 powerpc Ubuntu Ubuntu Linux 5.10 i386 Ubuntu Ubuntu Linux 5.10 amd64 Ubuntu Ubuntu Linux 5.0 4 powerpc Ubuntu Ubuntu Linux 5.0 4 i386 Ubuntu Ubuntu
|参考资料

来源:www.quagga.net
链接:http://www.quagga.net/news2.php?y=2006&m=5&d=4#id1146764580
来源:OSVDB
名称:25245
链接:http://www.osvdb.org/25245
来源:MLIST
名称:[quagga-dev]20060329quaggalockswithcommandshipbgpcommunity1:*
链接:http://lists.quagga.net/pipermail/quagga-dev/2006-March/004052.html
来源:UBUNTU
名称:USN-284-1
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-284-1
来源:BID
名称:17979
链接:http://www.securityfocus.com/bid/17979
来源:REDHAT
名称:RHSA-2006:0533
链接:http://www.redhat.com/support/errata/RHSA-2006-0533.html
来源:REDHAT
名称:RHSA-2006:0525
链接:http://www.redhat.com/support/errata/RHSA-2006-0525.html
来源:GENTOO
名称:GLSA-200605-15
链接:http://www.gentoo.org/security/en/glsa/glsa-200605-15.xml
来源:DEBIAN
名称:DSA-1059
链接:http://www.debian.org/security/2006/dsa-1059
来源:SECTRACK
名称:1016204
链接:http://securitytracker.com/id?1016204
来源:SECUNIA
名称:20782
链接:http://secunia.com/advisories/20782
来源:SECUNIA
名称:20421
链接:http://secunia.com/advisories/20421
来源:SECUNIA
名称:20420
链接:http://secunia.com/advisories/20420
来源