Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-10938

Опубликовано: 27 авг. 2018
Источник: nvd
CVSS3: 5.9
CVSS2: 7.1
EPSS Низкий

Описание

A flaw was found in the Linux kernel present since v4.0-rc1 and through v4.13-rc4. A crafted network packet sent remotely by an attacker may force the kernel to enter an infinite loop in the cipso_v4_optptr() function in net/ipv4/cipso_ipv4.c leading to a denial-of-service. A certain non-default configuration of LSM (Linux Security Module) and NetLabel should be set up on a system before an attacker could leverage this flaw.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:4.0:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.0:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.0:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.0:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.0:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.0:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.0:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.0:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.1:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.1:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.1:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.1:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.1:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.1:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.1:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.1:rc8:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.2:rc8:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.3:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.3:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.3:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.3:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.3:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.3:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.3:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.3:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.4:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.4:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.4:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.4:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.4:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.4:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.4:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.4:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.4:rc8:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.5:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.5:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.5:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.5:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.5:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.5:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.5:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.5:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.6:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.6:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.6:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.6:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.6:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.6:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.6:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.6:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.8:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.8:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.8:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.8:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.8:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.8:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.8:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.8:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.8:rc8:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.9:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.9:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.9:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.9:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.9:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.9:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.9:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.9:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.9:rc8:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.10:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.10:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.10:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.10:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.10:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.10:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.10:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.10:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.10:rc8:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:rc8:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.12:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.12:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.12:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.12:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.12:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.12:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.12:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.12:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.13:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.13:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.13:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.13:rc4:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05953
Низкий

5.9 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 7 лет назад

A flaw was found in the Linux kernel present since v4.0-rc1 and through v4.13-rc4. A crafted network packet sent remotely by an attacker may force the kernel to enter an infinite loop in the cipso_v4_optptr() function in net/ipv4/cipso_ipv4.c leading to a denial-of-service. A certain non-default configuration of LSM (Linux Security Module) and NetLabel should be set up on a system before an attacker could leverage this flaw.

CVSS3: 5.3
redhat
почти 7 лет назад

A flaw was found in the Linux kernel present since v4.0-rc1 and through v4.13-rc4. A crafted network packet sent remotely by an attacker may force the kernel to enter an infinite loop in the cipso_v4_optptr() function in net/ipv4/cipso_ipv4.c leading to a denial-of-service. A certain non-default configuration of LSM (Linux Security Module) and NetLabel should be set up on a system before an attacker could leverage this flaw.

CVSS3: 5.9
debian
почти 7 лет назад

A flaw was found in the Linux kernel present since v4.0-rc1 and throug ...

suse-cvrf
больше 6 лет назад

Security update for the Linux Kernel (Live Patch 4 for SLE 15)

suse-cvrf
больше 6 лет назад

Security update for the Linux Kernel (Live Patch 2 for SLE 15)

EPSS

Процентиль: 90%
0.05953
Низкий

5.9 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-835
Уязвимость CVE-2018-10938