5

CVE-2011-3326

The ospf_flood function in ospf_flood.c in ospfd in Quagga before 0.99.19 allows remote attackers to cause a denial of service (daemon crash) via an invalid Link State Advertisement (LSA) type in an IPv4 Link State Update message.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Quagga ≫ Quagga Version <= 0.99.18
Quagga ≫ Quagga Version 0.95
Quagga ≫ Quagga Version 0.96
Quagga ≫ Quagga Version 0.96.1
Quagga ≫ Quagga Version 0.96.2
Quagga ≫ Quagga Version 0.96.3
Quagga ≫ Quagga Version 0.96.4
Quagga ≫ Quagga Version 0.96.5
Quagga ≫ Quagga Version 0.97.0
Quagga ≫ Quagga Version 0.97.1
Quagga ≫ Quagga Version 0.97.2
Quagga ≫ Quagga Version 0.97.3
Quagga ≫ Quagga Version 0.97.4
Quagga ≫ Quagga Version 0.97.5
Quagga ≫ Quagga Version 0.98.0
Quagga ≫ Quagga Version 0.98.1
Quagga ≫ Quagga Version 0.98.2
Quagga ≫ Quagga Version 0.98.3
Quagga ≫ Quagga Version 0.98.4
Quagga ≫ Quagga Version 0.98.5
Quagga ≫ Quagga Version 0.98.6
Quagga ≫ Quagga Version 0.99.1
Quagga ≫ Quagga Version 0.99.2
Quagga ≫ Quagga Version 0.99.3
Quagga ≫ Quagga Version 0.99.4
Quagga ≫ Quagga Version 0.99.5
Quagga ≫ Quagga Version 0.99.6
Quagga ≫ Quagga Version 0.99.7
Quagga ≫ Quagga Version 0.99.8
Quagga ≫ Quagga Version 0.99.9
Quagga ≫ Quagga Version 0.99.10
Quagga ≫ Quagga Version 0.99.11
Quagga ≫ Quagga Version 0.99.12
Quagga ≫ Quagga Version 0.99.13
Quagga ≫ Quagga Version 0.99.14
Quagga ≫ Quagga Version 0.99.15
Quagga ≫ Quagga Version 0.99.16
Quagga ≫ Quagga Version 0.99.17
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.63% 0.905
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-security-announce/2011-12/msg00009.html
http://secunia.com/advisories/48106
http://security.gentoo.org/glsa/glsa-201202-02.xml
http://rhn.redhat.com/errata/RHSA-2012-1258.html
http://lists.opensuse.org/opensuse-security-announce/2011-09/msg00027.html
http://lists.opensuse.org/opensuse-security-announce/2011-10/msg00007.html
http://lists.opensuse.org/opensuse-security-announce/2011-10/msg00010.html
http://rhn.redhat.com/errata/RHSA-2012-1259.html
http://secunia.com/advisories/46139
Vendor Advisory
http://secunia.com/advisories/46274
http://www.debian.org/security/2011/dsa-2316
http://www.kb.cert.org/vuls/id/668534
US Government Resource
http://www.quagga.net/download/quagga-0.99.19.changelog.txt
https://www.cert.fi/en/reports/2011/vulnerability539178.html
http://code.quagga.net/?p=quagga.git%3Ba=commit%3Bh=6b161fc12a15aba8824c84d1eb38e529aaf70769