Bug 28243

Summary: Обновить до 0.99.22
Product: Sisyphus Reporter: Andrey Cherepanov <cas>
Component: quaggaAssignee: Sergey Y. Afonin <asy>
Status: CLOSED FIXED QA Contact: qa-sisyphus
Severity: normal    
Priority: P3 CC: asy, rider
Version: unstable   
Hardware: all   
OS: Linux   

Comment 1 Sergey Y. Afonin 2012-12-20 10:15:15 MSK
У этой версии проблемы с access-list у OSPF: игнорируется правило deny, соответственно, нельзя запретить анонсирование ненужных маршрутов. Известные CVE в 0.99.20.1-alt2 закрыты. Вроде бы, в 0.99.22 проблема с access-list должна быть устранена - было упоминание в рассылке quagga-dev@. Выйдет - проверю.
Comment 2 Sergey Y. Afonin 2012-12-20 13:18:24 MSK
Точнее, не с access-list, а с distribute-list:

http://git.savannah.gnu.org/cgit/quagga.git/commit/?id=580396999914f1890615bc34e76b19b89b01a37e

По идее, патч-то простой, как выясняется...
Comment 3 Sergey Y. Afonin 2013-01-19 16:58:04 MSK
16-ого в рассылке объявлено о выходе 0.99.22-rc1
Comment 4 Sergey Y. Afonin 2013-02-25 02:23:24 MSK
0.99.22 вышла, но там есть такое предупреждение:

bgpd:
 - this version of bgpd implements draft-idr-error-handling.
   This was added in 0.99.21 and may not be desirable. If
   you need a version without this behaviour, please use
   0.99.20.1. There will be a runtime configuration switch
   for this in future versions.

Пока не знаю, стоит ли обновлять, или подождать, пока оно будет отключаемым...
Comment 5 Sergey Y. Afonin 2013-03-02 18:24:50 MSK
В Sisyphus обновил.