Orange Business Services
Vigil@nce Vigil@nce Vigil@nce
nous veillons pour votre sécurité depuis 1999
 accueil présentation vulnérabilités documentation contact  
espace abonné espace abonné
accès gratuit accès gratuit
L'équipe Vigil@nce veille les vulnérabilités qui affectent votre parc informatique, puis propose les correctifs, une base et les outils pour y remédier.
vulnérabilités récentes vulnérabilités récentes
produits suivis produits suivis
fil RSS fil RSS
vulnérabilité

avis de vulnérabilité 8879

Quagga : dénis de service

Synthèse de la vulnérabilité

Plusieurs dénis de service ont été annoncés dans Quagga.
Gravité : 1/4.
Date création : 22/07/2009.

Produits concernés

Description de la vulnérabilité

Plusieurs erreurs ont été annoncées dans Quagga. Certaines de ces erreurs pourraient conduire à un déni de service.

Un buffer overflow peut se produire dans la fonction bgp_clear_node_queue_init() du fichier bgp_route.c. [grav:1/4; >]

Plusieurs erreurs conduisent à l'arrêt brutal de bgpd. [grav:1/4; >]

Une fuite mémoire de bgpd/bgp_filter.c peut progressivement conduire à un déni de service. [grav:1/4; >]

Partagez ce bulletin

Delicious Digg Facebook Google bookmarks LinkedIn Mail Reddit StumbleUpon Technorati Twitter Yahoo 

Bulletin Vigil@nce complet

Quagga : dénis de service

Caractéristiques

Titre : Quagga : dénis de service.
Mots clés : Quagga bgp_clear_node_queue_init bgp_filter bgp_route dénis service.
Références : VIGILANCE-VUL-8879.

Sources d'information

Publications et annonces
Exemple de source : Changelog 0.99.14

Solutions pour cette vulnérabilité

Patch correctif ou contre-mesure

Compléments

Vulnérabilité : bgp_clear_node_queue_init

Un buffer overflow peut se produire dans la fonction bgp_clear_node_queue_init() du fichier bgp_route.c.
Gravité : 1/4.

Vulnérabilité : bgpd

Plusieurs erreurs conduisent à l'arrêt brutal de bgpd.
Gravité : 1/4.

Vulnérabilité : bgp_filter

Une fuite mémoire de bgpd/bgp_filter.c peut progressivement conduire à un déni de service.
Gravité : 1/4.

Service de veille sur les vulnérabilités informatiques

Vigil@nce fournit un correctif de vulnérabilités informatiques. La base de vulnérabilités Vigil@nce contient plusieurs milliers de failles. La veille sécurité Vigil@nce publie des bulletins de vulnérabilités pour les failles qui impactent le système d'information. Le service de veille sur les vulnérabilités informatiques Vigil@nce alerte vos équipes des failles et des menaces qui concernent votre système d'information.



















Copyright 1999-2012 Vigil@nce. Vigil@nce est proposé par Orange Business Services. Plan du site. Mention légale. English version