Vulnerability Details CVE-2012-0249
Buffer overflow in the ospf_ls_upd_list_lsa function in ospf_packet.c in the OSPFv2 implementation in ospfd in Quagga before 0.99.20.1 allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a Link State Update (aka LS Update) packet that is smaller than the length specified in its header.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.005
EPSS Ranking 65.5%
CVSS Severity
CVSS v2 Score 3.3
Products affected by CVE-2012-0249
-
cpe:2.3:a:quagga:quagga:-
-
cpe:2.3:a:quagga:quagga:0.95
-
cpe:2.3:a:quagga:quagga:0.96
-
cpe:2.3:a:quagga:quagga:0.96.1
-
cpe:2.3:a:quagga:quagga:0.96.2
-
cpe:2.3:a:quagga:quagga:0.96.3
-
cpe:2.3:a:quagga:quagga:0.96.4
-
cpe:2.3:a:quagga:quagga:0.96.5
-
cpe:2.3:a:quagga:quagga:0.97.0
-
cpe:2.3:a:quagga:quagga:0.97.1
-
cpe:2.3:a:quagga:quagga:0.97.2
-
cpe:2.3:a:quagga:quagga:0.97.3
-
cpe:2.3:a:quagga:quagga:0.97.4
-
cpe:2.3:a:quagga:quagga:0.97.5
-
cpe:2.3:a:quagga:quagga:0.98.0
-
cpe:2.3:a:quagga:quagga:0.98.1
-
cpe:2.3:a:quagga:quagga:0.98.2
-
cpe:2.3:a:quagga:quagga:0.98.3
-
cpe:2.3:a:quagga:quagga:0.98.4
-
cpe:2.3:a:quagga:quagga:0.98.5
-
cpe:2.3:a:quagga:quagga:0.98.6
-
cpe:2.3:a:quagga:quagga:0.99.1
-
cpe:2.3:a:quagga:quagga:0.99.10
-
cpe:2.3:a:quagga:quagga:0.99.11
-
cpe:2.3:a:quagga:quagga:0.99.12
-
cpe:2.3:a:quagga:quagga:0.99.13
-
cpe:2.3:a:quagga:quagga:0.99.14
-
cpe:2.3:a:quagga:quagga:0.99.15
-
cpe:2.3:a:quagga:quagga:0.99.16
-
cpe:2.3:a:quagga:quagga:0.99.17
-
cpe:2.3:a:quagga:quagga:0.99.18
-
cpe:2.3:a:quagga:quagga:0.99.19
-
cpe:2.3:a:quagga:quagga:0.99.2
-
cpe:2.3:a:quagga:quagga:0.99.20
-
cpe:2.3:a:quagga:quagga:0.99.3
-
cpe:2.3:a:quagga:quagga:0.99.4
-
cpe:2.3:a:quagga:quagga:0.99.5
-
cpe:2.3:a:quagga:quagga:0.99.6
-
cpe:2.3:a:quagga:quagga:0.99.7
-
cpe:2.3:a:quagga:quagga:0.99.8
-
cpe:2.3:a:quagga:quagga:0.99.9