Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01436

Опубликовано: 05 авг. 2018
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость ядра операционной системы Linux связана с ошибками обработки фрагментированных IP-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированных IP-пакетов

Вендор

ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения
ООО «Открытая мобильная платформа»

Наименование ПО

Astra Linux Special Edition
Debian GNU/Linux
ОС Аврора
Linux

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
9 (Debian GNU/Linux)
8 (Debian GNU/Linux)
3.2.3.10 (ОС Аврора)
от 4.15 до 4.19 (Linux)
от 4.0 до 4.4.173 включительно (Linux)
от 4.5 до 4.9.133 включительно (Linux)
от 4.10 до 4.14.70 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.5 «Смоленск»
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 8
ООО «Открытая мобильная платформа» ОС Аврора 3.2.3.10
Сообщество свободного программного обеспечения Linux от 4.15 до 4.19
Сообщество свободного программного обеспечения Linux от 4.0 до 4.4.173 включительно
Сообщество свободного программного обеспечения Linux от 4.5 до 4.9.133 включительно
Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.70 включительно

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для linux:
Обновление программного обеспечения до 4.17.15-1 или более поздней версии
https://git.kernel.org/pub/scm/linux/kernel/git/davem/net-next.git/commit/?id=c30f1fc041b74ecdb072dd44f858750414b8b19f
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.71
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.174
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.134
Для Astra Linux:
Обновление программного обеспечения (пакета linux) до 4.9.110-3+deb9u2 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета linux) до 4.9.110-3+deb9u2 или более поздней версии
Для ОС Аврора:
https://cve.omprussia.ru/bb6323

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 82%
0.01712
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

The Linux kernel, versions 3.9+, is vulnerable to a denial of service attack with low rates of specially modified packets targeting IP fragment re-assembly. An attacker may cause a denial of service condition by sending specially crafted IP fragments. Various vulnerabilities in IP fragmentation have been discovered and fixed over the years. The current vulnerability (CVE-2018-5391) became exploitable in the Linux kernel with the increase of the IP fragment reassembly queue size.

CVSS3: 7.5
redhat
почти 7 лет назад

The Linux kernel, versions 3.9+, is vulnerable to a denial of service attack with low rates of specially modified packets targeting IP fragment re-assembly. An attacker may cause a denial of service condition by sending specially crafted IP fragments. Various vulnerabilities in IP fragmentation have been discovered and fixed over the years. The current vulnerability (CVE-2018-5391) became exploitable in the Linux kernel with the increase of the IP fragment reassembly queue size.

CVSS3: 7.5
nvd
почти 7 лет назад

The Linux kernel, versions 3.9+, is vulnerable to a denial of service attack with low rates of specially modified packets targeting IP fragment re-assembly. An attacker may cause a denial of service condition by sending specially crafted IP fragments. Various vulnerabilities in IP fragmentation have been discovered and fixed over the years. The current vulnerability (CVE-2018-5391) became exploitable in the Linux kernel with the increase of the IP fragment reassembly queue size.

CVSS3: 7.5
debian
почти 7 лет назад

The Linux kernel, versions 3.9+, is vulnerable to a denial of service ...

suse-cvrf
больше 6 лет назад

Security update for the Linux Kernel (Live Patch 2 for SLE 15)

EPSS

Процентиль: 82%
0.01712
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Уязвимость BDU:2018-01436