Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-2224

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
05/05/2006
Última modificación:
18/10/2018

Descripción

RIPd en Quagga 0.98 y 0.99 anteriores a 20060503 no imponen adecuadamente los requerimientos de autenticación de de RIPv2, lo que permite a atacantes remotos modificar el estado de encaminamiento mediante paquetes RIPv1 "RESPONSE".<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quagga:quagga_routing_software_suite:*:*:*:*:*:*:*:* 0.99.3 (incluyendo)
cpe:2.3:a:quagga:quagga_routing_software_suite:0.95:*:*:*:*:*:*:*
cpe:2.3:a:quagga:quagga_routing_software_suite:0.96.2:*:*:*:*:*:*:*
cpe:2.3:a:quagga:quagga_routing_software_suite:0.96.3:*:*:*:*:*:*:*
cpe:2.3:a:quagga:quagga_routing_software_suite:0.98.5:*:*:*:*:*:*:*