Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4387

Опубликовано: 21 сент. 2013
Источник: redhat
CVSS2: 6.1
EPSS Низкий

Уязвимость неправильной обработки UDP Fragmentation Offload (UFO) в файле "net/ipv6/ip6_output.c" ядра Linux, позволяющая вызвать отказ в обслуживании (DoS) или добиться других неопределённых последствий

Описание

Обнаружена уязвимость в файле net/ipv6/ip6_output.c ядра Linux. Проблема заключается в неправильном определении необходимости обработки малых пакетов с использованием UDP Fragmentation Offload (UFO) после постановки крупного пакета в очередь UFO. Это позволяет удалённым злоумышленникам вызвать отказ в обслуживании (повреждение памяти и аварийное завершение работы системы) или, возможно, добиться других неопределённых последствий через сетевой трафик, который инициирует формирование большого ответного пакета.

Заявление

Данная проблема не затрагивает версии пакета ядра, поставляемые с Red Hat Enterprise Linux 5. Проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 6,
  • Red Hat Enterprise MRG 2.

Будущие обновления ядра для Red Hat Enterprise Linux 6 и Red Hat Enterprise MRG 2 могут устранить эту проблему.

Затронутые версии ПО

  • Ядро Linux до версии 3.11.4

Тип уязвимости

  • Повреждение памяти
  • Аварийное завершение работы системы (system crash)
  • Отказ в обслуживании (DoS)
  • Неопределённые последствия

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:164520.11.2013
Red Hat Enterprise Linux 6.4 Extended Update SupportkernelFixedRHSA-2014:028411.03.2014
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2013:149031.10.2013

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=1011927Kernel: net: IPv6: panic when UFO=On for an interface

EPSS

Процентиль: 68%
0.00588
Низкий

6.1 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

net/ipv6/ip6_output.c in the Linux kernel through 3.11.4 does not properly determine the need for UDP Fragmentation Offload (UFO) processing of small packets after the UFO queueing of a large packet, which allows remote attackers to cause a denial of service (memory corruption and system crash) or possibly have unspecified other impact via network traffic that triggers a large response packet.

nvd
почти 12 лет назад

net/ipv6/ip6_output.c in the Linux kernel through 3.11.4 does not properly determine the need for UDP Fragmentation Offload (UFO) processing of small packets after the UFO queueing of a large packet, which allows remote attackers to cause a denial of service (memory corruption and system crash) or possibly have unspecified other impact via network traffic that triggers a large response packet.

debian
почти 12 лет назад

net/ipv6/ip6_output.c in the Linux kernel through 3.11.4 does not prop ...

github
около 3 лет назад

net/ipv6/ip6_output.c in the Linux kernel through 3.11.4 does not properly determine the need for UDP Fragmentation Offload (UFO) processing of small packets after the UFO queueing of a large packet, which allows remote attackers to cause a denial of service (memory corruption and system crash) or possibly have unspecified other impact via network traffic that triggers a large response packet.

oracle-oval
больше 11 лет назад

ELSA-2013-2583: Unbreakable Enterprise Kernel security update (IMPORTANT)

EPSS

Процентиль: 68%
0.00588
Низкий

6.1 Medium

CVSS2

Уязвимость CVE-2013-4387