CVE-2025-61106CVE-2025-61106是FRRouting/frr软件中的一个高危拒绝服务漏洞。该漏洞存在于FRRouting的OSPF协议实现中,具体位于ospf_ext.c文件的show_vty_ext_pref_pref_sid函数。攻击者可以通过构造恶意的OSPF数据包触发该NULL指针解引用漏洞,导致FRRouting服务崩溃,从而造成拒绝服务影响。FRRouting是一个广泛使用的开源IP路由协议套件,支持OSPF、BGP、RIP等常见路由协议,被许多网络设备和操作系统所采用。该漏洞影响范围覆盖v4.0至v10.4.1版本,由于无需认证即可远程利用,且CVSS评分达到7.5分,具有较高的安全风险。攻击者无需特殊权限或用户交互,即可通过网络发送精心构造的OSPF数据包来触发漏洞,对网络基础设施的可用性构成严重威胁。
该漏洞为典型的NULL指针解引用(NULL Pointer Dereference)漏洞。在C语言编程中,当程序尝试访问NULL指针指向的内存地址时,会导致程序崩溃。在FRRouting的ospf_ext.c文件中,show_vty_ext_pref_pref_sid函数在处理OSPF扩展前缀信息时,未正确验证指针有效性。当收到攻击者精心构造的OSPF数据包时,该数据包包含异常的前缀SID(Segment ID)信息,导致函数内部引用了一个未初始化或被设置为NULL的指针。攻击者利用此漏洞时,需要向目标设备发送包含恶意扩展前缀信息的OSPF LSA(Link State Advertisement)数据包。由于OSPF协议在路由器间广泛使用,且该漏洞无需认证即可触发,攻击者只需处于网络可达位置即可实施攻击。成功利用后,将导致frrouting守护进程崩溃,需要重启服务才能恢复,影响网络的路由收敛和稳定性。