CVE-2023-38406
06.11.2023, 06:15
bgpd/bgp_flowspec.c in FRRouting (FRR) before 8.4.3 mishandles an nlri length of zero, aka a "flowspec overflow."Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| frrouting | frrouting | 𝑥 < 8.4.3 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| frr |
| ||||||||||||||||||
| quagga |
|
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| frr |
| ||||||||||||||||||||
| frr-devel |
| ||||||||||||||||||||
| libfrr0 |
| ||||||||||||||||||||
| libfrr_pb0 |
| ||||||||||||||||||||
| libfrrcares0 |
| ||||||||||||||||||||
| libfrrfpm_pb0 |
| ||||||||||||||||||||
| libfrrgrpc_pb0 |
| ||||||||||||||||||||
| libfrrospfapiclient0 |
| ||||||||||||||||||||
| libfrrsnmp0 |
| ||||||||||||||||||||
| libfrrzmq0 |
| ||||||||||||||||||||
| libmgmt_be_nb0 |
| ||||||||||||||||||||
| libmlag_pb0 |
|
Red Hat Enterprise Linux Releases
Red Hat Product | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| frr |
| ||||||||||||
| frr-selinux |
|
Common Weakness Enumeration
References