An issue was discovered in FRRouting (FRR) through 10.1. bgp_attr_encap in bgpd/bgp_attr.c does not check the actual remaining stream length before taking the TLV value.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade frr | Sep 5, 2024 | Aug 19, 2024 |
| Freebsd | — | Upgrade frr8Upgrade frr9 | Sep 26, 2024 | Sep 24, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Aug 19, 2024 |
| Suse | — | Upgrade libfrr0Upgrade libfrrgrpc_pb0Upgrade libfrrsnmp0Upgrade libquagga_pb0Upgrade quaggaUpgrade frrUpgrade frr-develUpgrade libfpm_pb0Upgrade libospf0Upgrade libfrrcares0Upgrade libzebra1Upgrade libfrrfpm_pb0Upgrade libmlag_pb0Upgrade libfrrospfapiclient0Upgrade libfrrzmq0Upgrade libospfapiclient0Upgrade libmgmt_be_nb0Upgrade quagga-develUpgrade libfrr_pb0 | Dec 5, 2025 | Sep 3, 2024 |
| Ubuntu | — | Upgrade quagga-bgpdUpgrade frr (Ubuntu Pro)Upgrade quagga-bgpd (Ubuntu Pro)Upgrade frrUpgrade quagga (Ubuntu Pro)Upgrade quagga | Sep 18, 2024 | Aug 19, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 2, 2025 | Aug 19, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub