Уязвимость отказа в обслуживании (DoS) в реализации протокола SCTP в ядре Linux, вызываемая большим количеством чанков в очереди вывода ассоциации
Описание
Обнаружена уязвимость в реализации протокола Stream Control Transmission Protocol (SCTP) в ядре Linux. Проблема связана с обработкой очереди вывода ассоциации. Удалённый злоумышленник может отправлять специально созданные пакеты, которые приводят к чрезмерному потреблению памяти системой, вызывая отказ в обслуживании (DoS). Проблема продемонстрирована через ASCONF-пробы и затрагивает файлы net/sctp/inqueue.c
и net/sctp/sm_statefuns.c
.
Заявление
Данная проблема затрагивает:
- Red Hat Enterprise Linux 6, 7
- Red Hat Enterprise MRG
Будущие обновления ядра Linux для соответствующих релизов устранят эту проблему.
Затронутые версии ПО
- Ядро Linux до версии 3.17.4
Тип уязвимости
- Чрезмерное потребление памяти (memory consumption)
- Отказ в обслуживании (DoS)
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 5 | kernel | Not affected | ||
Red Hat Enterprise MRG 2 | realtime-kernel | Affected | ||
Red Hat Enterprise Linux 6 | kernel | Fixed | RHSA-2014:1997 | 16.12.2014 |
Red Hat Enterprise Linux 6.2 Advanced Update Support | kernel | Fixed | RHSA-2015:0115 | 03.02.2015 |
Red Hat Enterprise Linux 6.4 Extended Update Support | kernel | Fixed | RHSA-2015:0043 | 13.01.2015 |
Red Hat Enterprise Linux 6.5 Extended Update Support | kernel | Fixed | RHSA-2015:0062 | 20.01.2015 |
Red Hat Enterprise Linux 7 | kernel | Fixed | RHSA-2014:1971 | 09.12.2014 |
Показывать по
Дополнительная информация
Статус:
7.1 High
CVSS2
Связанные уязвимости
The SCTP implementation in the Linux kernel before 3.17.4 allows remote attackers to cause a denial of service (memory consumption) by triggering a large number of chunks in an association's output queue, as demonstrated by ASCONF probes, related to net/sctp/inqueue.c and net/sctp/sm_statefuns.c.
The SCTP implementation in the Linux kernel before 3.17.4 allows remote attackers to cause a denial of service (memory consumption) by triggering a large number of chunks in an association's output queue, as demonstrated by ASCONF probes, related to net/sctp/inqueue.c and net/sctp/sm_statefuns.c.
The SCTP implementation in the Linux kernel before 3.17.4 allows remot ...
7.1 High
CVSS2