CVE-2026-5123

MEDIUM CVSS 4.0: 6,3 EPSS 0.09%
Обновлено 6 апреля 2026
Osrg
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии до 4.4.0
Устранено в версии 4.4.0
Тип уязвимости CWE-189, CWE-193
Поставщик Osrg
Публичный эксплойт Нет

В osrg GoBGP до версии 4.3.0 обнаружена слабость. Это влияет на функцию DecodeFromBytes файла pkg/packet/bgp/bgp.go. Выполнение манипуляции с аргументом data[1] может привести к смещению на единицу.

Атака может быть запущена удаленно. Атаки такого рода очень сложны. Говорят, что эксплуатация затруднена.

Этот патч называется 67c059413470df64bc20801c46f64058e88f800f. Для устранения этой проблемы необходимо установить патч.

Показать оригинальное описание (EN)

A weakness has been identified in osrg GoBGP up to 4.3.0. This impacts the function DecodeFromBytes of the file pkg/packet/bgp/bgp.go. Executing a manipulation of the argument data[1] can lead to off-by-one. The attack may be launched remotely. Attacks of this nature are highly complex. The exploitability is said to be difficult. This patch is called 67c059413470df64bc20801c46f64058e88f800f. A patch should be applied to remediate this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Osrg Gobgp
cpe:2.3:a:osrg:gobgp:*:*:*:*:*:*:*:*
4.4.0

Связанные уязвимости