CVE-2026-5124osrg GoBGP 4.3.0及之前版本存在安全漏洞。该漏洞源于BGP Header Handler组件中的BGPHeader.DecodeFromBytes函数存在不当的访问控制。远程攻击者可利用此漏洞,尽管攻击复杂度高且利用难度大,但仍可能对系统完整性造成低程度影响。建议用户尽快部署补丁。
该漏洞位于osrg GoBGP项目的`pkg/packet/bgp/bgp.go`文件中,具体影响`BGPHeader.DecodeFromBytes`函数。由于该函数在处理BGP协议头部数据时缺乏严格的访问控制验证,导致攻击者可以构造特定的网络数据包。虽然该漏洞的利用需要较高的复杂度且无需用户交互,但远程攻击者仍可利用此漏洞绕过部分安全限制。成功利用可能导致目标系统完整性受到低程度影响,尽管未直接影响机密性和可用性,但破坏了BGP会话建立过程中的信任机制,影响路由信息的正确处理。漏洞编号对应的补丁提交ID为f0f24a2a901cbf159260698211ab15c583ced131,修复了该逻辑缺陷。