CVE-2025-61103CVE-2025-61103是FRRouting/frr路由软件中的一个高危安全漏洞,CVSS评分达到7.5分。该漏洞存在于ospf_ext.c文件中的show_vty_ext_link_lan_adj_sid函数,由于对NULL指针的错误解引用,可能导致程序崩溃。攻击者无需认证即可通过发送精心构造的OSPF数据包触发此漏洞,造成目标路由器的拒绝服务(DoS)状态。此漏洞影响FRRouting/frr从v4.0到v10.4.1的所有版本,存在于开源BGP/OSPF路由协议实现中。由于OSPF是核心路由协议,广泛应用于企业网络和运营商网络,该漏洞可对网络基础设施的可用性造成严重影响。攻击者可以利用此漏洞中断路由服务,导致网络中断或路由不稳定。
该漏洞是典型的NULL指针解引用(NULL Pointer Dereference)问题。在FRRouting/frr的ospf_ext.c文件中,show_vty_ext_link_lan_adj_sid函数在处理OSPF扩展链路属性时,未对相关指针进行充分的有效性检查。当收到包含特定字段的OSPF数据包时,如果相关数据结构中的指针为NULL,函数将直接尝试访问该NULL指针,导致程序崩溃。攻击者通过发送特制的OSPF LSA(链路状态通告)数据包,在Adjacency SID字段中触发NULL指针条件。由于OSPF协议在路由器间周期性交换链路状态信息,攻击者只需与目标路由器建立OSPF邻居关系即可发送恶意数据包。该漏洞不需要任何认证,攻击者可以是OSPF域内的任何合法或非法参与者。成功利用后,frrouting进程将终止,路由器将失去路由能力。