CVE-2026-37459
FRRouting在stable/10.0至stable/10.6版本中存在整数下溢漏洞。攻击者可通过发送特制的BGP UPDATE消息触发该漏洞,导致目标服务崩溃,造成拒绝服务。
该漏洞源于FRR在处理BGP UPDATE消息时对特定属性长度计算不当。攻击者可构造恶意数据包,导致整数下溢,进而引发内存分配错误或缓冲区溢出。由于BGP通常运行在特权模式下,漏洞利用将导致bgpd进程崩溃,中断路由服务。