Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01092

Опубликовано: 18 апр. 2017
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость компонента cookie-файла в реализации пакета программного интерфейса приложения в net/sched/act_api.c операционной системы Linux вызывает некорректное управление массивом tb nlattr существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании (неинициализированный доступ к памяти, переполнение счетчика и зависание или сбой системы) или оказать другое воздействие при помощи команд "tc filter add" в определенном контексте

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

4.11 rc1 (Linux)
4.11 rc2 (Linux)
4.11 rc3 (Linux)
4.11 rc4 (Linux)
4.11 rc5 (Linux)
4.11 rc6 (Linux)
4.11 rc7 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux 4.11 rc1
Сообщество свободного программного обеспечения Linux 4.11 rc2
Сообщество свободного программного обеспечения Linux 4.11 rc3
Сообщество свободного программного обеспечения Linux 4.11 rc4
Сообщество свободного программного обеспечения Linux 4.11 rc5
Сообщество свободного программного обеспечения Linux 4.11 rc6
Сообщество свободного программного обеспечения Linux 4.11 rc7

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
http://marc.info/?l=linux-netdev&m=149200742616349
http://marc.info/?l=linux-netdev&m=149200746116365
http://marc.info/?l=linux-netdev&m=149200746116366
http://marc.info/?l=linux-netdev&m=149251041420194
http://marc.info/?l=linux-netdev&m=149251041420195

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00044
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 9 лет назад

The cookie feature in the packet action API implementation in net/sched/act_api.c in the Linux kernel 4.11.x through 4.11-rc7 mishandles the tb nlattr array, which allows local users to cause a denial of service (uninitialized memory access and refcount underflow, and system hang or crash) or possibly have unspecified other impact via "tc filter add" commands in certain contexts. NOTE: this does not affect stable kernels, such as 4.10.x, from kernel.org.

CVSS3: 5.5
redhat
почти 9 лет назад

The cookie feature in the packet action API implementation in net/sched/act_api.c in the Linux kernel 4.11.x through 4.11-rc7 mishandles the tb nlattr array, which allows local users to cause a denial of service (uninitialized memory access and refcount underflow, and system hang or crash) or possibly have unspecified other impact via "tc filter add" commands in certain contexts. NOTE: this does not affect stable kernels, such as 4.10.x, from kernel.org.

CVSS3: 7.8
nvd
почти 9 лет назад

The cookie feature in the packet action API implementation in net/sched/act_api.c in the Linux kernel 4.11.x through 4.11-rc7 mishandles the tb nlattr array, which allows local users to cause a denial of service (uninitialized memory access and refcount underflow, and system hang or crash) or possibly have unspecified other impact via "tc filter add" commands in certain contexts. NOTE: this does not affect stable kernels, such as 4.10.x, from kernel.org.

CVSS3: 7.8
debian
почти 9 лет назад

The cookie feature in the packet action API implementation in net/sche ...

CVSS3: 7.8
github
больше 3 лет назад

The cookie feature in the packet action API implementation in net/sched/act_api.c in the Linux kernel 4.11.x through 4.11-rc7 mishandles the tb nlattr array, which allows local users to cause a denial of service (uninitialized memory access and refcount underflow, and system hang or crash) or possibly have unspecified other impact via "tc filter add" commands in certain contexts. NOTE: this does not affect stable kernels, such as 4.10.x, from kernel.org.

EPSS

Процентиль: 13%
0.00044
Низкий

7.8 High

CVSS3

7.2 High

CVSS2