Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4350

Опубликовано: 06 дек. 2010
Источник: redhat
CVSS2: 4.3

Уязвимость в реализации IPv6 SCTP в файле "net/sctp/ipv6.c" ядра Linux, позволяющая получать чувствительную информацию путём перехвата сетевого трафика

Описание

Обнаружена уязвимость в реализации IPv6 SCTP в файле net/sctp/ipv6.c ядра Linux. Проблема заключается в использовании структур данных и вызовов функций, которые не активируют предполагаемую конфигурацию шифрования IPsec. Это позволяет удалённым злоумышленникам получать чувствительную информацию путём перехвата сетевого трафика.

Заявление

Риски, связанные с исправлением данной ошибки в Red Hat Enterprise Linux 5 и 6, превышают её влияние на безопасность. В настоящее время не планируется устранение этой проблемы в будущих обновлениях ядра для Red Hat Enterprise Linux 5 и 6.

Затронутые версии ПО

  • Ядро Linux до версии 3.11.1

Тип уязвимости

Неавторизованный доступ к чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelAffected
Red Hat Enterprise Linux 6kernelAffected
Red Hat Enterprise Linux 7kernelAffected
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2013:149031.10.2013

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1007872kernel: net: sctp: ipv6 ipsec encryption bug in sctp_v6_xmit

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The IPv6 SCTP implementation in net/sctp/ipv6.c in the Linux kernel through 3.11.1 uses data structures and function calls that do not trigger an intended configuration of IPsec encryption, which allows remote attackers to obtain sensitive information by sniffing the network.

nvd
больше 11 лет назад

The IPv6 SCTP implementation in net/sctp/ipv6.c in the Linux kernel through 3.11.1 uses data structures and function calls that do not trigger an intended configuration of IPsec encryption, which allows remote attackers to obtain sensitive information by sniffing the network.

debian
больше 11 лет назад

The IPv6 SCTP implementation in net/sctp/ipv6.c in the Linux kernel th ...

github
около 3 лет назад

The IPv6 SCTP implementation in net/sctp/ipv6.c in the Linux kernel through 3.11.1 uses data structures and function calls that do not trigger an intended configuration of IPsec encryption, which allows remote attackers to obtain sensitive information by sniffing the network.

oracle-oval
больше 11 лет назад

ELSA-2014-3002: Unbreakable Enterprise kernel security and bug fix update (Unbreakable Enterprise Kernel Release 3 QU1) (IMPORTANT)

4.3 Medium

CVSS2

Уязвимость CVE-2013-4350