CVE-2026-5107FRRouting FRR 10.5.1及之前版本中存在安全漏洞。该漏洞源于bgpd/bgp_evpn.c文件中process_type2_route函数对EVPN Type-2路由的处理逻辑存在缺陷,导致访问控制不当。攻击者可利用此漏洞远程发起攻击,尽管利用难度较高,但成功利用可能影响系统完整性和可用性。
该漏洞位于FRRouting的BGP EVPN模块,具体涉及Type-2路由处理函数。当系统处理特定的EVPN Type-2路由消息时,由于缺乏严格的权限校验逻辑,攻击者可以通过构建恶意的BGP更新包绕过访问限制。根据CVSS向量分析,攻击需要网络邻接关系(AV:N)和低权限(PR:L),但攻击复杂度较高(AC:H)。漏洞根源在于未对路由属性进行充分的安全检查,导致未授权的操作被执行。官方已在commit 7676cad65114aa23adde583d91d9d29e2debd045中修复了此问题。