Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01134

Опубликовано: 10 фев. 2021
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения коммутатора Open vSwitch связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально сформированного пакета

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения
ООО «Ред Софт»
ООО «Шаркс ДЦ»
АО «ИВК»
АО "НППКТ"

Наименование ПО

Ubuntu
Debian GNU/Linux
РЕД ОС
Open vSwitch
ПК «Sharx Base»
Альт 8 СП
ОСОН ОСнова Оnyx

Версия ПО

16.04 LTS (Ubuntu)
18.04 LTS (Ubuntu)
10 (Debian GNU/Linux)
7.2 Муром (РЕД ОС)
20.04 LTS (Ubuntu)
20.10 (Ubuntu)
21.04 (Ubuntu)
от 2.5.0 до 2.5.12 (Open vSwitch)
от 2.6.0 до 2.6.10 (Open vSwitch)
от 2.7.0 до 2.7.13 (Open vSwitch)
от 2.8.0 до 2.8.11 (Open vSwitch)
от 2.9.0 до 2.9.9 (Open vSwitch)
от 2.10.0 до 2.10.7 (Open vSwitch)
от 2.11.0 до 2.11.6 (Open vSwitch)
от 2.12.0 до 2.12.3 (Open vSwitch)
от 2.13.0 до 2.13.3 (Open vSwitch)
от 2.14.0 до 2.14.2 (Open vSwitch)
- (ПК «Sharx Base»)
- (Альт 8 СП)
до 2.1 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система
Прикладное ПО информационных систем
СУБД

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 16.04 LTS
Canonical Ltd. Ubuntu 18.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 10
ООО «Ред Софт» РЕД ОС 7.2 Муром
Canonical Ltd. Ubuntu 20.04 LTS
Canonical Ltd. Ubuntu 20.10
Canonical Ltd. Ubuntu 21.04
АО «ИВК» Альт 8 СП -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения коммутатора Openvswitch до актуальной версии
Для Ubuntu:
https://ubuntu.com/security/CVE-2020-35498?_ga=2.261199565.113542731.1612758940-997510329.1585215282
Для Debian GNU/Linux:
https://www.debian.org/security/2021/dsa-4852
Для РЕД ОС:
Обновление программного средства до актуальной версии
Для ПК Sharx Base:
Обновление программного обеспечения до актуальной версии
Для ОСОН Основа:
Обновление программного обеспечения openvswitch до версии 2.10.7+ds1-0+deb10u1
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 90%
0.05765
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 5 лет назад

A vulnerability was found in openvswitch. A limitation in the implementation of userspace packet parsing can allow a malicious user to send a specially crafted packet causing the resulting megaflow in the kernel to be too wide, potentially causing a denial of service. The highest threat from this vulnerability is to system availability.

CVSS3: 7.5
redhat
почти 5 лет назад

A vulnerability was found in openvswitch. A limitation in the implementation of userspace packet parsing can allow a malicious user to send a specially crafted packet causing the resulting megaflow in the kernel to be too wide, potentially causing a denial of service. The highest threat from this vulnerability is to system availability.

CVSS3: 7.5
nvd
почти 5 лет назад

A vulnerability was found in openvswitch. A limitation in the implementation of userspace packet parsing can allow a malicious user to send a specially crafted packet causing the resulting megaflow in the kernel to be too wide, potentially causing a denial of service. The highest threat from this vulnerability is to system availability.

CVSS3: 7.5
msrc
почти 5 лет назад

A vulnerability was found in openvswitch. A limitation in the implementation of userspace packet parsing can allow a malicious user to send a specially crafted packet causing the resulting megaflow in the kernel to be too wide potentially causing a denial of service. The highest threat from this vulnerability is to system availability.

CVSS3: 7.5
debian
почти 5 лет назад

A vulnerability was found in openvswitch. A limitation in the implemen ...

EPSS

Процентиль: 90%
0.05765
Низкий

7.5 High

CVSS3

7.8 High

CVSS2