An issue was discovered in FRRouting (FRR) through 10.1. bgp_attr_encap in bgpd/bgp_attr.c does not check the actual remaining stream length before taking the TLV value.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade frr | Sep 5, 2024 | Aug 19, 2024 |
| Freebsd | — | Upgrade frr8Upgrade frr9 | Sep 26, 2024 | Sep 24, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Aug 19, 2024 |
| Suse | — | Upgrade libospfapiclient0Upgrade libfrr_pb0Upgrade libmgmt_be_nb0Upgrade libfrrfpm_pb0Upgrade libmlag_pb0Upgrade libfrrzmq0Upgrade quagga-develUpgrade libfrrospfapiclient0Upgrade libfpm_pb0Upgrade frrUpgrade libfrr0Upgrade libfrrgrpc_pb0Upgrade libfrrsnmp0Upgrade libzebra1Upgrade quaggaUpgrade libquagga_pb0Upgrade libospf0Upgrade libfrrcares0Upgrade frr-devel | Dec 5, 2025 | Sep 3, 2024 |
| Ubuntu | — | Upgrade frr (Ubuntu Pro)Upgrade quagga-bgpd (Ubuntu Pro)Upgrade quagga-bgpdUpgrade frrUpgrade quagga (Ubuntu Pro)Upgrade quagga | Sep 18, 2024 | Aug 19, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 2, 2025 | Aug 19, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub