Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01805

Опубликовано: 22 сент. 2020
Источник: fstec
CVSS3: 7.5
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость реализации протокола LLDP под Unix Lldpd, программного многоуровневого коммутатора Open vSwitch связана с ошибкой механизма контроля расходуемых ресурсов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения
Red Hat Inc.
АО «ИВК»
АО "НППКТ"

Наименование ПО

Ubuntu
Debian GNU/Linux
Red Hat Enterprise Linux
Red Hat OpenStack Platform
Red Hat Virtualization
Fast Datapath
lldpd
Open vSwitch
Альт 8 СП
ОСОН ОСнова Оnyx

Версия ПО

16.04 LTS (Ubuntu)
9 (Debian GNU/Linux)
18.04 LTS (Ubuntu)
8 (Red Hat Enterprise Linux)
10 (Debian GNU/Linux)
13.0 (Queens) (Red Hat OpenStack Platform)
20.04 LTS (Ubuntu)
20.10 (Ubuntu)
4 for RHEL7 (Red Hat Virtualization)
- (Fast Datapath)
до 1.0.8 (lldpd)
от 2.6.0 до 2.6.9 (Open vSwitch)
от 2.7.0 до 2.7.12 (Open vSwitch)
от 2.8.0 до 2.8.10 (Open vSwitch)
от 2.9.0 до 2.9.8 (Open vSwitch)
от 2.10.0 до 2.10.6 (Open vSwitch)
от 2.11.0 до 2.11.5 (Open vSwitch)
от 2.12.0 до 2.12.2 (Open vSwitch)
от 2.13.0 до 2.13.2 (Open vSwitch)
от 2.14.0 до 2.14.1 (Open vSwitch)
- (Альт 8 СП)
до 2.1 (ОСОН ОСнова Оnyx)
до 2.7 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система
ПО программно-аппаратного средства
ПО виртуализации/ПО виртуального программно-аппаратного средства
Прикладное ПО информационных систем
Сетевое средство

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 16.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Canonical Ltd. Ubuntu 18.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Canonical Ltd. Ubuntu 20.04 LTS
Canonical Ltd. Ubuntu 20.10
АО «ИВК» Альт 8 СП -
АО "НППКТ" ОСОН ОСнова Оnyx до 2.7

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Lldpd:
Обновление программного обеспечения до 1.0.8-1 или более поздней версии
Для Open vSwitch:
Обновление программного обеспечения до 2.15.0+ds1-2 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета lldpd) до 1.0.8-1 или более поздней версии, (пакета openvswitch) до 2.6.10-0+deb9u1 или более поздней версии
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2020-27827
Для Ubuntu:
https://ubuntu.com/security/notices/USN-4691-1
Для ОСОН Основа:
Обновление программного обеспечения openvswitch до версии 2.10.7+ds1-0+deb10u1
Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения lldpd до версии 1.0.16-1
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 61%
0.00415
Низкий

7.5 High

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

A flaw was found in multiple versions of OpenvSwitch. Specially crafted LLDP packets can cause memory to be lost when allocating data to handle specific optional TLVs, potentially causing a denial of service. The highest threat from this vulnerability is to system availability.

CVSS3: 7.5
redhat
больше 4 лет назад

A flaw was found in multiple versions of OpenvSwitch. Specially crafted LLDP packets can cause memory to be lost when allocating data to handle specific optional TLVs, potentially causing a denial of service. The highest threat from this vulnerability is to system availability.

CVSS3: 7.5
nvd
больше 4 лет назад

A flaw was found in multiple versions of OpenvSwitch. Specially crafted LLDP packets can cause memory to be lost when allocating data to handle specific optional TLVs, potentially causing a denial of service. The highest threat from this vulnerability is to system availability.

CVSS3: 7.5
msrc
около 4 лет назад

Описание отсутствует

CVSS3: 7.5
debian
больше 4 лет назад

A flaw was found in multiple versions of OpenvSwitch. Specially crafte ...

EPSS

Процентиль: 61%
0.00415
Низкий

7.5 High

CVSS3

7.1 High

CVSS2