BGP buffer overflow vulnerability
概要
CWE-121: Stack-based Buffer Overflow - CVE-2016-2342
Quagga is a software routing suite that implements numerous routing protocols for Unix-based platforms. A memcpy function in the VPNv4 NLRI parser of bgp_mplsvpn.c does not properly check the upper-bound length of received Labeled-VPN SAFI routes data, which may allow for arbitrary code execution on the stack. Note that hosts are only vulnerable if bgpd is running with BGP peers enabled for VPNv4, which is not a default configuration. For more details, refer to the Quagga changelog and commit notes.
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 7.47
Matched TTPs:
- T1686.003 - Windows Host Firewall
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 14.81
Matched TTPs:
- T1686.003 - Windows Host Firewall
- T1049 - System Network Connections Discovery
- T1056.002 - GUI Input Capture
- T1686.002 - Network Device Firewall
- T1209 - Time Providers
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1686.003 - Windows Host Firewall
MITREへのリンク →
Score: 5.39
Matched TTPs:
- T1564.013 - Bind Mounts
- T1209 - Time Providers
MITREへのリンク →
Score: 6.45
Matched TTPs:
- T1564.013 - Bind Mounts
- T1686.002 - Network Device Firewall
MITREへのリンク →
Score: 5.39
Matched TTPs:
- T1564.013 - Bind Mounts
- T1209 - Time Providers
MITREへのリンク →
Score: 8.13
Matched TTPs:
- T1564.013 - Bind Mounts
- T1056.002 - GUI Input Capture
- T1209 - Time Providers
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 9.42
Matched TTPs:
- T1562.010 - Downgrade Attack
- T1686.002 - Network Device Firewall
- T1556 - Modify Authentication Process
MITREへのリンク →
Score: 5.61
Matched TTPs:
- T1562.010 - Downgrade Attack
- T1209 - Time Providers
MITREへのリンク →
Score: 11.13
Matched TTPs:
- T1562.010 - Downgrade Attack
- T1056.002 - GUI Input Capture
- T1061 - Graphical User Interface
MITREへのリンク →
Score: 9.05
Matched TTPs:
- T1069.001 - Local Groups
- T1209 - Time Providers
- T1556 - Modify Authentication Process
MITREへのリンク →
Score: 11.42
Matched TTPs:
- T1056.002 - GUI Input Capture
- T1564.004 - NTFS File Attributes
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 7.28
Matched TTPs:
- T1056.002 - GUI Input Capture
- T1218.009 - Regsvcs/Regasm
MITREへのリンク →
Score: 4.51
Matched TTPs:
- T1056.002 - GUI Input Capture
- T1209 - Time Providers
MITREへのリンク →
Score: 4.51
Matched TTPs:
- T1056.002 - GUI Input Capture
- T1209 - Time Providers
MITREへのリンク →
Score: 4.60
Matched TTPs:
- T1686.002 - Network Device Firewall
- T1209 - Time Providers
MITREへのリンク →
Score: 4.60
Matched TTPs:
- T1686.002 - Network Device Firewall
- T1209 - Time Providers
MITREへのリンク →
Score: 6.97
Matched TTPs:
- T1686.002 - Network Device Firewall
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 4.60
Matched TTPs:
- T1686.002 - Network Device Firewall
- T1209 - Time Providers
MITREへのリンク →
Score: 4.51
Matched TTPs:
- T1209 - Time Providers
- T1556 - Modify Authentication Process
MITREへのリンク →
Score: 4.51
Matched TTPs:
- T1209 - Time Providers
- T1556 - Modify Authentication Process
MITREへのリンク →
Score: 4.51
Matched TTPs:
- T1209 - Time Providers
- T1556 - Modify Authentication Process
MITREへのリンク →
Score: 4.51
Matched TTPs:
- T1209 - Time Providers
- T1556 - Modify Authentication Process
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.77
Matched TTPs:
- T1049 - System Network Connections Discovery
- T1209 - Time Providers
- T1056.002 - GUI Input Capture
- T1686.003 - Windows Host Firewall
- T1686.002 - Network Device Firewall
MITREへのリンク →
Score: 0.61
Matched TTPs:
- T1564.004 - NTFS File Attributes
- T1056.002 - GUI Input Capture
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1061 - Graphical User Interface
- T1562.010 - Downgrade Attack
- T1056.002 - GUI Input Capture
MITREへのリンク →
Related CVEs
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る