Quagga < 0.98.6 / 0.99.4 多种漏洞

medium Nessus 插件 ID 59793

简介

远程服务可能受到多种漏洞的影响。

描述

根据其自我报告的版本号,在远程主机上侦听的 Quagga 的安装受多种漏洞的影响:

- SEND UPDATE 等 REQUEST 数据包可在禁用 RIPv1 或者要求明文或 MD5 认证的主机上触发 RIPD 中的一个信息泄露漏洞。(CVE-2006-2223)

- RIPD 中的一个认证绕过漏洞可能允许未经认证的远程攻击者通过 RIPv1 RESPONSE 数据包来修改路由状态。(CVE-2006-2224)

- 某个 BGP 命令可触发 Zebra 中的一个拒绝服务漏洞。(CVE-2006-2276)

解决方案

升级到版本 0.98.6 / 0.99.4 或更高版本。

另见

http://bugzilla.quagga.net/show_bug.cgi?id=261

http://bugzilla.quagga.net/show_bug.cgi?id=262

http://web.archive.org/web/20090109131143/http://www.quagga.net/download/attic/quagga-0.99.4.changelog.txt

https://lists.quagga.net/pipermail/quagga-dev/2006-March/004052.html

https://seclists.org/fulldisclosure/2006/May/32

插件详情

严重性: Medium

ID: 59793

文件名: quagga_0_99_4.nasl

版本: 1.8

类型: remote

系列: Misc.

发布时间: 2012/6/29

最近更新时间: 2019/12/4

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2006-2224

漏洞信息

CPE: cpe:/a:quagga:quagga

必需的 KB 项: Quagga/Installed, Settings/ParanoidReport

可利用: true

易利用性: Exploits are available

补丁发布日期: 2006/1/30

漏洞发布日期: 2006/5/3

参考资料信息

CVE: CVE-2006-2223, CVE-2006-2224, CVE-2006-2276

BID: 17808, 17979