Warning message

This translation is outdated. For the most up-to-date information, please refer to the English version.

CVE-2018-5379

Impact:
Important
Public Date:
2018-02-15
CWE:
CWE-415
Bugzilla:
1542985: CVE-2018-5379 quagga: 特定のフォームの UPDATE メッセージを処理する際に、bgpd の二重解放の脆弱性により、クラッシュするまたは任意のコードを実行することが可能になる
Quagga に二重解放の脆弱性が発見されました。BGP ピアは細工された UPDATE メッセージを送信することで、割り当てられたメモリーブロックを 2 回以上 free() して、クラッシュやその他の問題を引き起こす可能性があります。

Find out more about CVE-2018-5379 from the MITRE CVE dictionary dictionary and NIST NVD.

Statement

Glibc のヒーププロテクション緩和策により、この問題は悪用されにくくなります。ただし、この問題を回避することも可能です。

CVSS v3 metrics

CVSS3 Base Score 8.1
CVSS3 Base Metrics CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Attack Vector Network
Attack Complexity High
Privileges Required None
User Interaction None
Scope Unchanged
Confidentiality High
Integrity Impact High
Availability Impact High

Red Hat Security Errata

Platform Errata Release Date
Red Hat Enterprise Linux 7 (quagga) RHSA-2018:0377 2018-02-28

Affected Packages State

Platform Package State
Red Hat Enterprise Linux 7 quagga 影響あり
Red Hat Enterprise Linux 6 quagga フィクスの予定なし
Red Hat Enterprise Linux 5 quagga フィクスの予定なし

Acknowledgements

Red Hat は、この問題を報告していただいた Quagga プロジェクト に感謝いたします。

External References

Last Modified
Close

Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.