Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2018-01436

CVSS: 7.5
05.08.2018

Уязвимость ядра операционной системы Linux, связанная с ошибками обработки фрагментированных IP-пакетов, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость ядра операционной системы Linux связана с ошибками обработки фрагментированных IP-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированных IP-пакетов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 05.08.2018
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:


Для linux:
Обновление программного обеспечения до 4.17.15-1 или более поздней версии
https://git.kernel.org/pub/scm/linux/kernel/git/davem/net-next.git/commit/?id=c30f1fc041b74ecdb072dd44f858750414b8b19f
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.71
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.174
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.134

Для Astra Linux:
Обновление программного обеспечения (пакета linux) до 4.9.110-3+deb9u2 или более поздней версии

Для Debian:
Обновление программного обеспечения (пакета linux) до 4.9.110-3+deb9u2 или более поздней версии

Для ОС Аврора:
https://cve.omprussia.ru/bb6323
Прочая информация: Уязвимость известна под названием FragmentSmack

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-400 The product does not properly control the allocation and maintenance of a limited resource.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-5391 The Linux kernel, versions 3.9+, IP implementation is vulnerable to denial of service conditions with low rates of specially...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2018-5391
Вендор:
  • ООО «РусБИТех-Астра»
  • Сообщество свободного программного обеспечения
  • ООО «Открытая мобильная платформа»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Astra Linux Special Edition
  • Debian GNU/Linux
  • ОС Аврора
  • Linux
Версия ПО:
  • 1.5 «Смоленск» (Astra Linux Special Edition)
  • 9 (Debian GNU/Linux)
  • 8 (Debian GNU/Linux)
  • 3.2.3.10 (ОС Аврора)
  • от 4.15 до 4.19 (Linux)
  • от 4.0 до 4.4.173 включительно (Linux)
  • от 4.5 до 4.9.133 включительно (Linux)
  • от 4.10 до 4.14.70 включительно (Linux)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.5 «Смоленск»)
  • Debian GNU/Linux (9)
  • Debian GNU/Linux (8)
  • ОС Аврора (3.2.3.10)
  • Linux (от 4.15 до 4.19)
  • Linux (от 4.0 до 4.4.173 включительно)
  • Linux (от 4.5 до 4.9.133 включительно)
  • Linux (от 4.10 до 4.14.70 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.