CVE-2010-2948

critical

Description

Stack-based buffer overflow in the bgp_route_refresh_receive function in bgp_packet.c in bgpd in Quagga before 0.99.17 allows remote authenticated users to cause a denial of service (daemon crash) or possibly execute arbitrary code via a malformed Outbound Route Filtering (ORF) record in a BGP ROUTE-REFRESH (RR) message.

References

https://euvd.enisa.europa.eu/vulnerability/EUVD-2010-2952

https://bugzilla.redhat.com/show_bug.cgi?id=626783

http://www.vupen.com/english/advisories/2010/3124

http://www.vupen.com/english/advisories/2010/3097

http://www.vupen.com/english/advisories/2010/2304

http://www.ubuntu.com/usn/USN-1027-1

http://www.securityfocus.com/bid/42635

http://www.redhat.com/support/errata/RHSA-2010-0945.html

http://www.redhat.com/support/errata/RHSA-2010-0785.html

http://www.quagga.net/news2.php?y=2010&m=8&d=19

http://www.openwall.com/lists/oss-security/2010/08/25/4

http://www.openwall.com/lists/oss-security/2010/08/24/3

http://www.mandriva.com/security/advisories?name=MDVSA-2010:174

http://www.debian.org/security/2010/dsa-2104

http://security.gentoo.org/glsa/glsa-201202-02.xml

http://secunia.com/advisories/48106

http://secunia.com/advisories/42498

http://secunia.com/advisories/42446

http://secunia.com/advisories/42397

http://secunia.com/advisories/41238

http://secunia.com/advisories/41038

http://lists.opensuse.org/opensuse-security-announce/2011-12/msg00009.html

http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00006.html

http://code.quagga.net/?p=quagga.git%3Ba=commit%3Bh=d64379e8f3c0636df53ed08d5b2f1946cfedd0e3

Details

Source: Mitre, NVD

Published: 2010-09-10

Updated: 2026-06-16

Risk Information

CVSS v2

Base Score: 6.5

Vector: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

Severity: Medium

CVSS v3

Base Score: 9.8

Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Severity: Critical

EPSS

EPSS: 0.06995