Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3673

Опубликовано: 09 окт. 2014
Источник: redhat
CVSS2: 7.1
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в реализации протокола SCTP в ядре Linux, вызываемая некорректной обработкой повреждённого ASCONF-чанка

Описание

Обнаружена уязвимость в реализации протокола Stream Control Transmission Protocol (SCTP) в ядре Linux до версии 3.17.2. Проблема связана с некорректной обработкой повреждённых чанков Address Configuration Change (ASCONF). Удалённый злоумышленник может использовать данную уязвимость для вызова отказа в обслуживании (аварийное завершение работы системы). Проблема затрагивает файлы net/sctp/sm_make_chunk.c и net/sctp/sm_statefuns.c.

Заявление

Данная проблема затрагивает:

  • Red Hat Enterprise Linux 5. Она оценена как имеющая высокое влияние на безопасность, но в настоящее время не планируется к устранению в будущих обновлениях. Для получения дополнительной информации обратитесь к жизненному циклу Red Hat Enterprise Linux.
  • Red Hat Enterprise Linux 6, 7 и Red Hat Enterprise MRG. Будущие обновления ядра Linux для соответствующих релизов устранят эту проблему.

Затронутые версии ПО

  • Ядро Linux до версии 3.17.2

Тип уязвимости

  • Аварийное завершение работы (crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelWill not fix
Red Hat Enterprise MRG 2realtime-kernelAffected
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:199716.12.2014
Red Hat Enterprise Linux 6.2 Advanced Update SupportkernelFixedRHSA-2015:011503.02.2015
Red Hat Enterprise Linux 6.4 Extended Update SupportkernelFixedRHSA-2015:004313.01.2015
Red Hat Enterprise Linux 6.5 Extended Update SupportkernelFixedRHSA-2015:006220.01.2015
Red Hat Enterprise Linux 7kernelFixedRHSA-2014:197109.12.2014

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1147850kernel: sctp: skb_over_panic when receiving malformed ASCONF chunks

EPSS

Процентиль: 93%
0.09797
Низкий

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 11 лет назад

The SCTP implementation in the Linux kernel through 3.17.2 allows remote attackers to cause a denial of service (system crash) via a malformed ASCONF chunk, related to net/sctp/sm_make_chunk.c and net/sctp/sm_statefuns.c.

CVSS3: 7.5
nvd
почти 11 лет назад

The SCTP implementation in the Linux kernel through 3.17.2 allows remote attackers to cause a denial of service (system crash) via a malformed ASCONF chunk, related to net/sctp/sm_make_chunk.c and net/sctp/sm_statefuns.c.

CVSS3: 7.5
debian
почти 11 лет назад

The SCTP implementation in the Linux kernel through 3.17.2 allows remo ...

CVSS3: 7.5
github
больше 3 лет назад

The SCTP implementation in the Linux kernel through 3.17.2 allows remote attackers to cause a denial of service (system crash) via a malformed ASCONF chunk, related to net/sctp/sm_make_chunk.c and net/sctp/sm_statefuns.c.

oracle-oval
почти 11 лет назад

ELSA-2014-3089: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS

Процентиль: 93%
0.09797
Низкий

7.1 High

CVSS2