← All CVEs

CVE-2010-1674

medium · 5

The extended-community parser in bgpd in Quagga before 0.99.18 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a malformed Extended Communities attribute.

5
CVSS
13.4%
EPSS (exploit prob.)
96th
EPSS percentile
2011-03-29
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Affected products

VendorProductAffected versions
quaggaquagga<= 0.99.17
quaggaquagga0.95
quaggaquagga0.96
quaggaquagga0.96.1
quaggaquagga0.96.2
quaggaquagga0.96.3
quaggaquagga0.96.4
quaggaquagga0.96.5
quaggaquagga0.97.0
quaggaquagga0.97.1
quaggaquagga0.97.2
quaggaquagga0.97.3
quaggaquagga0.97.4
quaggaquagga0.97.5
quaggaquagga0.98.0
quaggaquagga0.98.1
quaggaquagga0.98.2
quaggaquagga0.98.3
quaggaquagga0.98.4
quaggaquagga0.98.5
quaggaquagga0.98.6
quaggaquagga0.99.1
quaggaquagga0.99.2
quaggaquagga0.99.3
quaggaquagga0.99.4
quaggaquagga0.99.5
quaggaquagga0.99.6
quaggaquagga0.99.7
quaggaquagga0.99.8
quaggaquagga0.99.9
quaggaquagga0.99.10
quaggaquagga0.99.11
quaggaquagga0.99.12
quaggaquagga0.99.13
quaggaquagga0.99.14
quaggaquagga0.99.15
quaggaquagga0.99.16

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2010-1674