An issue was discovered in FRRouting (FRR) through 10.1. bgp_attr_encap in bgpd/bgp_attr.c does not check the actual remaining stream length before taking the TLV value.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade frr | Sep 5, 2024 | Aug 19, 2024 |
| Freebsd | — | Upgrade frr9Upgrade frr8 | Sep 26, 2024 | Sep 24, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Aug 19, 2024 |
| Suse | — | Upgrade libfrrzmq0Upgrade libospfapiclient0Upgrade quagga-develUpgrade libmlag_pb0Upgrade libfrr_pb0Upgrade libfrrospfapiclient0Upgrade libmgmt_be_nb0Upgrade libfrrfpm_pb0Upgrade libfpm_pb0Upgrade libfrr0Upgrade libfrrgrpc_pb0Upgrade libzebra1Upgrade libfrrsnmp0Upgrade quaggaUpgrade frrUpgrade libquagga_pb0Upgrade libfrrcares0Upgrade frr-develUpgrade libospf0 | Dec 5, 2025 | Sep 3, 2024 |
| Ubuntu | — | Upgrade quagga (Ubuntu Pro)Upgrade quaggaUpgrade frr (Ubuntu Pro)Upgrade quagga-bgpd (Ubuntu Pro)Upgrade quagga-bgpdUpgrade frr | Sep 18, 2024 | Aug 19, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 2, 2025 | Aug 19, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub