Trusted Design

BGP buffer overflow vulnerability

概要

CWE-121: Stack-based Buffer Overflow - CVE-2016-2342 Quagga is a software routing suite that implements numerous routing protocols for Unix-based platforms. A memcpy function in the VPNv4 NLRI parser of bgp_mplsvpn.c does not properly check the upper-bound length of received Labeled-VPN SAFI routes data, which may allow for arbitrary code execution on the stack. Note that hosts are only vulnerable if bgpd is running with BGP peers enabled for VPNv4, which is not a default configuration. For more details, refer to the Quagga changelog and commit notes.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Sandworm Team

Score: 7.47
Matched TTPs:
  • T1686.003 - Windows Host Firewall
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Volt Typhoon

Score: 14.81
Matched TTPs:
  • T1686.003 - Windows Host Firewall
  • T1049 - System Network Connections Discovery
  • T1056.002 - GUI Input Capture
  • T1686.002 - Network Device Firewall
  • T1209 - Time Providers
MITREへのリンク →

Storm-0501

Score: 3.84
Matched TTPs:
  • T1686.003 - Windows Host Firewall
MITREへのリンク →

FIN13

Score: 5.39
Matched TTPs:
  • T1564.013 - Bind Mounts
  • T1209 - Time Providers
MITREへのリンク →

UNC3886

Score: 6.45
Matched TTPs:
  • T1564.013 - Bind Mounts
  • T1686.002 - Network Device Firewall
MITREへのリンク →

Magic Hound

Score: 5.39
Matched TTPs:
  • T1564.013 - Bind Mounts
  • T1209 - Time Providers
MITREへのリンク →

Ember Bear

Score: 8.13
Matched TTPs:
  • T1564.013 - Bind Mounts
  • T1056.002 - GUI Input Capture
  • T1209 - Time Providers
MITREへのリンク →

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Axiom

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Contagious Interview

Score: 9.42
Matched TTPs:
  • T1562.010 - Downgrade Attack
  • T1686.002 - Network Device Firewall
  • T1556 - Modify Authentication Process
MITREへのリンク →

BlackByte

Score: 5.61
Matched TTPs:
  • T1562.010 - Downgrade Attack
  • T1209 - Time Providers
MITREへのリンク →

Gamaredon Group

Score: 11.13
Matched TTPs:
  • T1562.010 - Downgrade Attack
  • T1056.002 - GUI Input Capture
  • T1061 - Graphical User Interface
MITREへのリンク →

Lazarus Group

Score: 9.05
Matched TTPs:
  • T1069.001 - Local Groups
  • T1209 - Time Providers
  • T1556 - Modify Authentication Process
MITREへのリンク →

APT28

Score: 11.42
Matched TTPs:
  • T1056.002 - GUI Input Capture
  • T1564.004 - NTFS File Attributes
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

APT29

Score: 7.28
Matched TTPs:
  • T1056.002 - GUI Input Capture
  • T1218.009 - Regsvcs/Regasm
MITREへのリンク →

Medusa Group

Score: 4.51
Matched TTPs:
  • T1056.002 - GUI Input Capture
  • T1209 - Time Providers
MITREへのリンク →

Lotus Blossom

Score: 4.51
Matched TTPs:
  • T1056.002 - GUI Input Capture
  • T1209 - Time Providers
MITREへのリンク →

TeamTNT

Score: 4.60
Matched TTPs:
  • T1686.002 - Network Device Firewall
  • T1209 - Time Providers
MITREへのリンク →

Rocke

Score: 4.60
Matched TTPs:
  • T1686.002 - Network Device Firewall
  • T1209 - Time Providers
MITREへのリンク →

Velvet Ant

Score: 6.97
Matched TTPs:
  • T1686.002 - Network Device Firewall
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

APT41

Score: 4.60
Matched TTPs:
  • T1686.002 - Network Device Firewall
  • T1209 - Time Providers
MITREへのリンク →

Mustang Panda

Score: 4.51
Matched TTPs:
  • T1209 - Time Providers
  • T1556 - Modify Authentication Process
MITREへのリンク →

OilRig

Score: 4.51
Matched TTPs:
  • T1209 - Time Providers
  • T1556 - Modify Authentication Process
MITREへのリンク →

APT32

Score: 4.51
Matched TTPs:
  • T1209 - Time Providers
  • T1556 - Modify Authentication Process
MITREへのリンク →

FIN6

Score: 4.51
Matched TTPs:
  • T1209 - Time Providers
  • T1556 - Modify Authentication Process
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Volt Typhoon

Score: 0.77
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1209 - Time Providers
  • T1056.002 - GUI Input Capture
  • T1686.003 - Windows Host Firewall
  • T1686.002 - Network Device Firewall
MITREへのリンク →

APT28

Score: 0.61
Matched TTPs:
  • T1564.004 - NTFS File Attributes
  • T1056.002 - GUI Input Capture
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Gamaredon Group

Score: 0.58
Matched TTPs:
  • T1061 - Graphical User Interface
  • T1562.010 - Downgrade Attack
  • T1056.002 - GUI Input Capture
MITREへのリンク →

Related CVEs

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る