Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01417

Опубликовано: 19 мая 2017
Источник: fstec
CVSS3: 7.3
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость реализации фрагментации пакетов IPv6 в ядре операционной системы Linux связана с недопустимым параметром. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании или оказать другое воздействие (чтение за границами памяти) при помощи системного вызова

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Red Hat Enterprise Linux
Red Hat Enterprise MRG
Debian GNU/Linux
Linux

Версия ПО

5 (Red Hat Enterprise Linux)
6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
2.0 (Red Hat Enterprise MRG)
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
от 4.0 до 4.1.41 включительно (Linux)
от 4.2 до 4.4.70 включительно (Linux)
от 4.5 до 4.9.30 включительно (Linux)
от 4.10 до 4.11.3 включительно (Linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 5
Red Hat Inc. Red Hat Enterprise Linux 6
Red Hat Inc. Red Hat Enterprise Linux 7
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Linux от 4.0 до 4.1.41 включительно
Сообщество свободного программного обеспечения Linux от 4.2 до 4.4.70 включительно
Сообщество свободного программного обеспечения Linux от 4.5 до 4.9.30 включительно
Сообщество свободного программного обеспечения Linux от 4.10 до 4.11.3 включительно

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=2423496af35d94a87156b063ea5cedffc10a70a1
https://patchwork.ozlabs.org/patch/763117/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2017-9074
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2017-9074

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 23%
0.00074
Низкий

7.3 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 8 лет назад

The IPv6 fragmentation implementation in the Linux kernel through 4.11.1 does not consider that the nexthdr field may be associated with an invalid option, which allows local users to cause a denial of service (out-of-bounds read and BUG) or possibly have unspecified other impact via crafted socket and send system calls.

CVSS3: 5.5
redhat
около 8 лет назад

The IPv6 fragmentation implementation in the Linux kernel through 4.11.1 does not consider that the nexthdr field may be associated with an invalid option, which allows local users to cause a denial of service (out-of-bounds read and BUG) or possibly have unspecified other impact via crafted socket and send system calls.

CVSS3: 7.8
nvd
около 8 лет назад

The IPv6 fragmentation implementation in the Linux kernel through 4.11.1 does not consider that the nexthdr field may be associated with an invalid option, which allows local users to cause a denial of service (out-of-bounds read and BUG) or possibly have unspecified other impact via crafted socket and send system calls.

CVSS3: 7.8
debian
около 8 лет назад

The IPv6 fragmentation implementation in the Linux kernel through 4.11 ...

CVSS3: 7.8
github
около 3 лет назад

The IPv6 fragmentation implementation in the Linux kernel through 4.11.1 does not consider that the nexthdr field may be associated with an invalid option, which allows local users to cause a denial of service (out-of-bounds read and BUG) or possibly have unspecified other impact via crafted socket and send system calls.

EPSS

Процентиль: 23%
0.00074
Низкий

7.3 High

CVSS3

7.2 High

CVSS2