← All CVEs

CVE-2018-5379

high · 7.5

The Quagga BGP daemon (bgpd) prior to version 1.2.3 can double-free memory when processing certain forms of UPDATE message, containing cluster-list and/or unknown attributes. A successful attack could cause a denial of service or potentially allow an attacker to execute arbitrary code.

7.5
CVSS
38.5%
EPSS (exploit prob.)
99th
EPSS percentile
2018-02-19
Published

CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-415

Affected products

VendorProductAffected versions
quaggaquagga<= 1.2.2
debiandebian_linux7.0
debiandebian_linux8.0
debiandebian_linux9.0
canonicalubuntu_linux14.04
canonicalubuntu_linux16.04
canonicalubuntu_linux17.10
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus7.4
redhatenterprise_linux_server_aus7.6
redhatenterprise_linux_server_eus7.4
redhatenterprise_linux_server_eus7.5
redhatenterprise_linux_server_eus7.6
redhatenterprise_linux_server_tus7.4
redhatenterprise_linux_server_tus7.6
redhatenterprise_linux_workstation7.0
siemensruggedcom_rox_ii_firmware< 2.13.0
siemensruggedcom_rox_iiall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2018-5379