]> git.puffer.fish Git - mirror/frr.git/commit
ospfd: CVE-2011-3325 part 1 (OSPF header underrun)
authorDenis Ovsienko <infrastation@yandex.ru>
Mon, 26 Sep 2011 09:17:52 +0000 (13:17 +0400)
committerDenis Ovsienko <infrastation@yandex.ru>
Mon, 26 Sep 2011 14:40:07 +0000 (18:40 +0400)
commit3d3380d4fda43924171bc0866746c85634952c99
treed0239c64344f723900544824ba5979c96d55422f
parentaf143a26ef96ba9be7b9c0b151b7605e1c2c74cd
ospfd: CVE-2011-3325 part 1 (OSPF header underrun)

This vulnerability (CERT-FI #514838) was reported by CROSS project.

When only 14 first bytes of a Hello packet is delivered, ospfd crashes.

* ospf_packet.c
  * ospf_read(): add size check
ospfd/ospf_packet.c