FRRouting(FRR) stable/10.0의 bgp_flowspec_op_decode() 함수(bgpd/bgp_flowspec_util.c)에 있는 일대일 범위 외 쓰기 취약성으로 인해 공격자가 조작된 FlowSpec 구성 요소를 제공하여 서비스 거부(DoS)를 유발할 수 있습니다.
FRRouting(FRR) stable/10.0의 bgp_flowspec_op_decode() 함수(bgpd/bgp_flowspec_util.c)에 있는 하나씩 범위를 벗어난 쓰기 취약성으로 인해 공격자가 조작된 FlowSpec 구성 요소를 제공하여 서비스 거부(DoS)를 유발할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준