Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-01418

Опубликовано: 19 сент. 2018
Источник: fstec
CVSS3: 4.9
CVSS2: 4
EPSS Низкий

Описание

Уязвимость функции decode_bundle (lib/ofp-actions.c) программного многоуровневого коммутатора Open vSwitch (OvS) связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Canonical Ltd.
Red Hat Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Ubuntu
Red Hat Enterprise Linux
Open vSwitch

Версия ПО

16.04 LTS (Ubuntu)
18.04 LTS (Ubuntu)
Virtualization 4.0 (Red Hat Enterprise Linux)
Openstack 10 (Red Hat Enterprise Linux)
Openstack 13.0 (Red Hat Enterprise Linux)
от 2.5.0 до 2.5.5 включительно (Open vSwitch)
от 2.6.0 до 2.6.3 включительно (Open vSwitch)
от 2.7.0 до 2.7.6 включительно (Open vSwitch)
от 2.8.0 до 2.8.4 включительно (Open vSwitch)
от 2.9.0 до 2.9.2 включительно (Open vSwitch)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://bugzilla.redhat.com/show_bug.cgi?id=1632528
https://github.com/openvswitch/ovs/commit/9237a63c47bd314b807cda0bd2216264e82edbe8
https://usn.ubuntu.com/3873-1/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 84%
0.02077
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.9
ubuntu
больше 7 лет назад

An issue was discovered in Open vSwitch (OvS) 2.7.x through 2.7.6. The decode_bundle function inside lib/ofp-actions.c is affected by a buffer over-read issue during BUNDLE action decoding.

CVSS3: 4.9
redhat
больше 7 лет назад

An issue was discovered in Open vSwitch (OvS) 2.7.x through 2.7.6. The decode_bundle function inside lib/ofp-actions.c is affected by a buffer over-read issue during BUNDLE action decoding.

CVSS3: 4.9
nvd
больше 7 лет назад

An issue was discovered in Open vSwitch (OvS) 2.7.x through 2.7.6. The decode_bundle function inside lib/ofp-actions.c is affected by a buffer over-read issue during BUNDLE action decoding.

CVSS3: 4.9
debian
больше 7 лет назад

An issue was discovered in Open vSwitch (OvS) 2.7.x through 2.7.6. The ...

CVSS3: 4.9
github
больше 3 лет назад

An issue was discovered in Open vSwitch (OvS) 2.7.x through 2.7.6. The decode_bundle function inside lib/ofp-actions.c is affected by a buffer over-read issue during BUNDLE action decoding.

EPSS

Процентиль: 84%
0.02077
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2