Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2017-01092

CVSS: 7.8
18.04.2017

Уязвимость операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Уязвимость компонента cookie-файла в реализации пакета программного интерфейса приложения в net/sched/act_api.c операционной системы Linux вызывает некорректное управление массивом tb nlattr существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании (неинициализированный доступ к памяти, переполнение счетчика и зависание или сбой системы) или оказать другое воздействие при помощи команд "tc filter add" в определенном контексте
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 18.04.2017
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Linux:
http://marc.info/?l=linux-netdev&;m=149200742616349
http://marc.info/?l=linux-netdev&;m=149200746116365
http://marc.info/?l=linux-netdev&;m=149200746116366
http://marc.info/?l=linux-netdev&;m=149251041420194
http://marc.info/?l=linux-netdev&;m=149251041420195

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-7979 The cookie feature in the packet action API implementation in net/sched/act_api.c in the Linux kernel 4.11.x through 4.11-rc7...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2017-7979 BID ID:97969
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Linux
Версия ПО:
  • 4.11 rc1 (Linux)
  • 4.11 rc2 (Linux)
  • 4.11 rc3 (Linux)
  • 4.11 rc4 (Linux)
  • 4.11 rc5 (Linux)
  • 4.11 rc6 (Linux)
  • 4.11 rc7 (Linux)
ОС и аппаратные платформы:
  • Linux (4.11 rc1)
  • Linux (4.11 rc2)
  • Linux (4.11 rc3)
  • Linux (4.11 rc4)
  • Linux (4.11 rc5)
  • Linux (4.11 rc6)
  • Linux (4.11 rc7)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.