~ubuntu-branches/debian/lenny/quagga/lenny

Viewing all changes in revision 12.

  • Committer: Package Import Robot
  • Author(s): Florian Weimer
  • Date: 2011-10-02 14:28:25 UTC
  • Revision ID: package-import@ubuntu.com-20111002142825-qvae7h088b9ctc1q
Tags: 0.99.10-1lenny6
* SECURITY:
  This is a backport of the security patches of Quagga 0.99.19 and 0.99.20:
  - The vulnerabilities CVE-2011-3324 and CVE-2011-3323 are related to the
    IPv6 routing protocol (OSPFv3) implemented in ospf6d daemon. Receiving
    modified Database Description and Link State Update messages,
    respectively, can result in denial of service in IPv6 routing.
  - The vulnerability CVE-2011-3325 is a denial of service vulnerability
    related to Hello message handling by the OSPF service. As Hello messages
    are used to initiate adjacencies, exploiting the vulnerability may be 
    feasible from the same broadcast domain without an established adjacency.
    A malformed packet may result in denial of service in IPv4 routing. 
  - The vulnerability CVE-2011-3326 results from the handling of LSA (Link 
    State Advertisement) states in the OSPF service. Receiving a modified
    Link State Update message with malicious state information can result in
    denial of service in IPv4 routing.
  - The vulnerability CVE-2011-3327 is related to the extended communities
    handling in BGP messages. Receiving a malformed BGP update can result in
    a buffer overflow and disruption of IPv4 routing.

expand all expand all

Show diffs side-by-side

added added

removed removed

Lines of Context: