Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2016-9555

PUBLISHED 06.08.2024

CNA: mitre

Обновлено: 04.01.2018
The sctp_sf_ootb function in net/sctp/sm_statefuns.c in the Linux kernel before 4.8.8 lacks chunk-length checking for the first chunk, which allows remote attackers to cause a denial of service (out-of-bounds slab access) or possibly have unspecified other impact via crafted SCTP data.

БДУ ФСТЭК

Идентификатор Описание
BDU:2017-01280 Уязвимость функции sctp_sf_ootb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00044.html
https://bto.bluecoat.com/security-advisory/sa134
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00077.html
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00067.html
http://www.securitytracker.com/id/1037339
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00056.html
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00073.html
https://github.com/torvalds/linux/commit/bf911e985d6bbaa328c20c3e05f4eb03de11fdd6
http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.8
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=bf911e985d6bbaa328c20c3e05f4eb03de11fdd6
https://groups.google.com/forum/#%21topic/syzkaller/pAUcHsUJbjk
http://rhn.redhat.com/errata/RHSA-2017-0086.html
http://rhn.redhat.com/errata/RHSA-2017-0113.html
http://rhn.redhat.com/errata/RHSA-2017-0091.html
http://www.securityfocus.com/bid/94479
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00087.html
http://www.openwall.com/lists/oss-security/2016/11/22/18
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00070.html
https://bugzilla.redhat.com/show_bug.cgi?id=1397930
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00055.html
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00054.html
http://rhn.redhat.com/errata/RHSA-2017-0307.html
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00076.html

CVE Program Container

Обновлено: 06.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00044.html
https://bto.bluecoat.com/security-advisory/sa134
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00077.html
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00067.html
http://www.securitytracker.com/id/1037339
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00056.html
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00073.html
https://github.com/torvalds/linux/commit/bf911e985d6bbaa328c20c3e05f4eb03de11fdd6
http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.8
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=bf911e985d6bbaa328c20c3e05f4eb03de11fdd6
https://groups.google.com/forum/#%21topic/syzkaller/pAUcHsUJbjk
http://rhn.redhat.com/errata/RHSA-2017-0086.html
http://rhn.redhat.com/errata/RHSA-2017-0113.html
http://rhn.redhat.com/errata/RHSA-2017-0091.html
http://www.securityfocus.com/bid/94479
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00087.html
http://www.openwall.com/lists/oss-security/2016/11/22/18
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00070.html
https://bugzilla.redhat.com/show_bug.cgi?id=1397930
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00055.html
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00054.html
http://rhn.redhat.com/errata/RHSA-2017-0307.html
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00076.html

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.