CVE-2009-1572
Summary
| CVE | CVE-2009-1572 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2009-05-06 17:30:00 UTC |
| Updated | 2026-04-23 00:35:47 UTC |
| Description | The BGP daemon (bgpd) in Quagga 0.99.11 and earlier allows remote attackers to cause a denial of service (crash) via an AS path containing ASN elements whose string representation is longer than expected, which triggers an assert error. |
Risk And Classification
Primary CVSS: v2.0 5 from [email protected]
AV:N/AC:L/Au:N/C:N/I:N/A:P
Problem Types: NVD-CWE-Other | n/a
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
LowAuthentication
NoneConfidentiality
NoneIntegrity
NoneAvailability
PartialAV:N/AC:L/Au:N/C:N/I:N/A:P
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Quagga | Quagga | 0.95 | All | All | All |
| Application | Quagga | Quagga | 0.96 | All | All | All |
| Application | Quagga | Quagga | 0.96.1 | All | All | All |
| Application | Quagga | Quagga | 0.96.2 | All | All | All |
| Application | Quagga | Quagga | 0.96.3 | All | All | All |
| Application | Quagga | Quagga | 0.96.4 | All | All | All |
| Application | Quagga | Quagga | 0.96.5 | All | All | All |
| Application | Quagga | Quagga | 0.97.0 | All | All | All |
| Application | Quagga | Quagga | 0.97.1 | All | All | All |
| Application | Quagga | Quagga | 0.97.2 | All | All | All |
| Application | Quagga | Quagga | 0.97.3 | All | All | All |
| Application | Quagga | Quagga | 0.97.4 | All | All | All |
| Application | Quagga | Quagga | 0.97.5 | All | All | All |
| Application | Quagga | Quagga | 0.98.0 | All | All | All |
| Application | Quagga | Quagga | 0.98.1 | All | All | All |
| Application | Quagga | Quagga | 0.98.2 | All | All | All |
| Application | Quagga | Quagga | 0.98.3 | All | All | All |
| Application | Quagga | Quagga | 0.98.4 | All | All | All |
| Application | Quagga | Quagga | 0.98.5 | All | All | All |
| Application | Quagga | Quagga | 0.98.6 | All | All | All |
| Application | Quagga | Quagga | 0.99.1 | All | All | All |
| Application | Quagga | Quagga | 0.99.10 | All | All | All |
| Application | Quagga | Quagga | 0.99.2 | All | All | All |
| Application | Quagga | Quagga | 0.99.3 | All | All | All |
| Application | Quagga | Quagga | 0.99.4 | All | All | All |
| Application | Quagga | Quagga | 0.99.5 | All | All | All |
| Application | Quagga | Quagga | 0.99.6 | All | All | All |
| Application | Quagga | Quagga | 0.99.7 | All | All | All |
| Application | Quagga | Quagga | 0.99.8 | All | All | All |
| Application | Quagga | Quagga | 0.99.9 | All | All | All |
| Application | Quagga | Quagga | All | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| www.osvdb.org/54200 | af854a3a-2127-422b-91ae-364da2661108 | www.osvdb.org | |
| USN-775-1: Quagga vulnerability | Ubuntu | af854a3a-2127-422b-91ae-364da2661108 | www.ubuntu.com | |
| Ubuntu update for quagga - Secunia Advisories - Vulnerability Information - Secunia.com | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Vendor Advisory |
| Fedora update for quagga - Secunia Advisories - Vulnerability Information - Secunia.com | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Vendor Advisory |
| Quagga Autonomous System Number Remote Denial Of Service Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| oss-security - CVE request (sort of): Quagga BGP crasher | af854a3a-2127-422b-91ae-364da2661108 | www.openwall.com | |
| [SECURITY] Fedora 10 Update: quagga-0.99.12-1.fc10 | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | |
| Gmane Loom | af854a3a-2127-422b-91ae-364da2661108 | thread.gmane.org | Exploit |
| oss-security - Re: CVE request (sort of): Quagga BGP crasher | af854a3a-2127-422b-91ae-364da2661108 | www.openwall.com | |
| #526311 - quagga: bgpd crashes - Debian Bug report logs | af854a3a-2127-422b-91ae-364da2661108 | bugs.debian.org | Exploit, Patch |
| Quagga Bug in Processing Certain 4-Byte ASN Data Lets Remote Users Deny Service - SecurityTracker | af854a3a-2127-422b-91ae-364da2661108 | www.securitytracker.com | |
| IBM X-Force Exchange | af854a3a-2127-422b-91ae-364da2661108 | exchange.xforce.ibmcloud.com | |
| Support / Security / Advisories / / MDVSA-2009:109 | Mandriva | af854a3a-2127-422b-91ae-364da2661108 | www.mandriva.com | |
| '[quagga-dev 6391] [PATCH] BGP 4-byte ASN bug fixes' - MARC | af854a3a-2127-422b-91ae-364da2661108 | marc.info | Exploit, Patch |
| Debian -- Security Information -- DSA-1788-1 quagga | af854a3a-2127-422b-91ae-364da2661108 | www.debian.org | Patch |
| Security Advisory SA34999 - Debian update for quagga - Secunia | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Vendor Advisory |
| [SECURITY] Fedora 11 Update: quagga-0.99.12-1.fc11 | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | |
| SUSE Update for Multiple Packages - Secunia Advisories - Vulnerability Information - Secunia.com | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Vendor Advisory |
| [security-announce] SUSE Security Summary Report: SUSE-SR:2009:012 | af854a3a-2127-422b-91ae-364da2661108 | lists.opensuse.org | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
Vendor Comments And Credit
| Organization | Published | Contributor | Statement |
|---|---|---|---|
| Red Hat | 2009-05-18 | Tomas Hoger | Not vulnerable. This issue did not affect the versions of zebra as shipped with Red Hat Enterprise Linux 2.1, and the versions of quagga as shipped with Red Hat Enterprise Linux 3, 4, or 5. |
There are currently no legacy QID mappings associated with this CVE.