Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-02195

CVSS: 7.5
15.06.2019

Уязвимость механизма TCP Selective Acknowledgement ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость механизма TCP Selective Acknowledgement ядра операционной системы Linux вызвана ошибкой фрагментации очереди повторной передачи (TCP retransmission). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании посредством отправки специально сформированной последовательности SACK-пакетов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 15.06.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:

Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.git/commit/?id=f070ef2ac66716357066b683fb0baf55f8191a2e
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.127
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.52
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.182
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.182
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.11

Для Альт 8 СП:
https://cve.basealt.ru/

Для openSUSE:
https://www.suse.com/security/cve/CVE-2019-11478/

Для продуктов Oracle:
https://www.oracle.com/security-alerts/cpujan2020.html

Для Ubuntu:
https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SACKPanic

Для Siemens:
https://cert-portal.siemens.com/productcert/pdf/ssa-462066.pdf

Для VMware:
https://www.vmware.com/security/advisories/VMSA-2019-0010.html

Для Astra Linux:
https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15

Для ОС Аврора:
https://cve.omprussia.ru/bb6323

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-400 Неконтролируемое использование ресурсов (исчерпание ресурсов)
CWE-770 CWE-770: Allocation of Resources Without Limits or Throttling

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-11478 SACK can cause extensive memory use via fragmented resend queue

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-11478
Вендор:
  • ООО «РусБИТех-Астра»
  • Canonical Ltd.
  • АО «ИВК»
  • Siemens AG
  • Oracle Corp.
  • Novell Inc.
  • VMware Inc.
  • ООО «Открытая мобильная платформа»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
  • ПО программно-аппаратного средства АСУ ТП
  • Программное средство АСУ ТП
  • Сетевое программное средство
  • Прикладное ПО информационных систем
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
Наименование ПО:
  • Astra Linux Special Edition
  • Ubuntu
  • Альт Линукс СПТ
  • TIM 1531 IRC
  • SIMATIC RF188C
  • SIMATIC RF600R
  • SIMATIC RF185C
  • SIMATIC RF186C
  • SIMATIC Teleservice Adapter IE Advanced
  • SIMATIC Teleservice Adapter IE Basic
  • Альт 8 СП Рабочая станция
  • Enterprise Communications Broker
  • OpenSUSE Leap
  • SIMATIC S7-1500 CPU S7-1518F-4 PN/DP MFP
  • SINUMERIK 828D
  • SIMATIC CM 1542-1
  • SIMATIC CP 1242-7
  • SIMATIC CP 1243-1
  • SIMATIC CP 1243-7 LTE EU
  • SIMATIC CP 1243-7 LTE/US
  • SIMATIC CP 1243-8 IRC
  • SIMATIC CM 1542SP-1
  • SIMATIC CP 1543-1
  • SIMATIC CP 1543SP-1
  • CloudConnect 712
  • RUGGEDCOM RM1224
  • SCALANCE M800
  • SCALANCE M875
  • SCALANCE S615
  • SCALANCE SC-600
  • SCALANCE W-700
  • SCALANCE W1700
  • SCALANCE WLC711
  • SCALANCE WLC712
  • SIMATIC ITC1500
  • SIMATIC ITC1500 PRO
  • SIMATIC ITC1900
  • SIMATIC ITC2200 PRO
  • SIMATIC ITC2200
  • SIMATIC MV500
  • SIMATIC RF166C
  • SIMATIC RF186CI
  • SIMATIC RF188CI
  • SINUMERIK 808D
  • SINUMERIK 840D sl
  • SINEMA Remote Connect Server
  • SIMATIC CP 1542SP-1 IRC
  • SIMATIC ITC1900 PRO
  • Oracle Communications Session Border Controller
  • Oracle Enterprise Session Border Controller
  • Oracle Communications Session Router
  • Oracle Communications Subscriber-Aware Load Balancer
  • VMware vCenter Server Appliance
  • vCloud Director (vCD)
  • vCloud Usage Meter
  • vRealize Automation
  • vRealize Network Insight
  • vRealize Orchestrator Appliance
  • vRealize Suite Lifecycle Manager
  • ОС Аврора
  • Linux
Версия ПО:
  • 1.5 «Смоленск» (Astra Linux Special Edition)
  • 16.04 LTS (Ubuntu)
  • 7.0 (Альт Линукс СПТ)
  • 18.04 LTS (Ubuntu)
  • 12.04 ESM (Ubuntu)
  • - (TIM 1531 IRC)
  • - (SIMATIC RF188C)
  • - (SIMATIC RF600R)
  • - (SIMATIC RF185C)
  • - (SIMATIC RF186C)
  • - (SIMATIC Teleservice Adapter IE Advanced)
  • - (SIMATIC Teleservice Adapter IE Basic)
  • - (Альт 8 СП Рабочая станция)
  • PCz3.0 (Enterprise Communications Broker)
  • 15.0 (OpenSUSE Leap)
  • 15.1 (OpenSUSE Leap)
  • 14.04 ESM (Ubuntu)
  • - (SIMATIC S7-1500 CPU S7-1518F-4 PN/DP MFP)
  • до V4.8 SP5 (SINUMERIK 828D)
  • - (SIMATIC CM 1542-1)
  • - (SIMATIC CP 1242-7)
  • - (SIMATIC CP 1243-1)
  • - (SIMATIC CP 1243-7 LTE EU)
  • - (SIMATIC CP 1243-7 LTE/US)
  • - (SIMATIC CP 1243-8 IRC)
  • - (SIMATIC CM 1542SP-1)
  • - (SIMATIC CP 1543-1)
  • - (SIMATIC CP 1543SP-1)
  • до V1.1.5 (CloudConnect 712)
  • - (RUGGEDCOM RM1224)
  • - (SCALANCE M800)
  • - (SCALANCE M875)
  • - (SCALANCE S615)
  • до V2.0.1 (SCALANCE SC-600)
  • - (SCALANCE W-700)
  • - (SCALANCE W1700)
  • - (SCALANCE WLC711)
  • - (SCALANCE WLC712)
  • - (SIMATIC ITC1500)
  • - (SIMATIC ITC1500 PRO)
  • - (SIMATIC ITC1900)
  • - (SIMATIC ITC2200 PRO)
  • - (SIMATIC ITC2200)
  • - (SIMATIC MV500)
  • - (SIMATIC RF166C)
  • - (SIMATIC RF186CI)
  • - (SIMATIC RF188CI)
  • до V4.92 (SINUMERIK 808D)
  • до V4.8 SP5 (SINUMERIK 840D sl)
  • до 2.0 SP1 (SINEMA Remote Connect Server)
  • - (SIMATIC CP 1542SP-1 IRC)
  • - (SIMATIC ITC1900 PRO)
  • PCz3.1 (Enterprise Communications Broker)
  • PCz3.2 (Enterprise Communications Broker)
  • 8.0 (Oracle Communications Session Border Controller)
  • 8.1 (Oracle Communications Session Border Controller)
  • 8.2 (Oracle Communications Session Border Controller)
  • 8.3 (Oracle Communications Session Border Controller)
  • 7.5 (Oracle Enterprise Session Border Controller)
  • 8.0 (Oracle Enterprise Session Border Controller)
  • 8.1 (Oracle Enterprise Session Border Controller)
  • 8.2 (Oracle Enterprise Session Border Controller)
  • 8.3 (Oracle Enterprise Session Border Controller)
  • 7.4 (Oracle Communications Session Router)
  • 8.0 (Oracle Communications Session Router)
  • 8.1 (Oracle Communications Session Router)
  • 8.2 (Oracle Communications Session Router)
  • 7.4 (Oracle Communications Session Border Controller)
  • 7.3 (Oracle Communications Subscriber-Aware Load Balancer)
  • 8.1 (Oracle Communications Subscriber-Aware Load Balancer)
  • 8.3 (Oracle Communications Subscriber-Aware Load Balancer)
  • 6.0 (VMware vCenter Server Appliance)
  • 6.5 (VMware vCenter Server Appliance)
  • 6.7 (VMware vCenter Server Appliance)
  • 9.7.0.0 (vCloud Director (vCD))
  • 9.7.0.1 (vCloud Director (vCD))
  • от 9.5.0.0 до 9.5.0.4 (vCloud Director (vCD))
  • от 4.0 до 4.1.0.1 (vCloud Usage Meter)
  • от 7.0 до 8.0.0 (vRealize Automation)
  • от 4.0 до 4.2 (vRealize Network Insight)
  • от 7.0 до 8.0.0 (vRealize Orchestrator Appliance)
  • до 8.0 (vRealize Suite Lifecycle Manager)
  • 3.2.3.10 (ОС Аврора)
  • от 4.0 до 4.4.181 включительно (Linux)
  • от 4.5 до 4.9.181 включительно (Linux)
  • от 4.10 до 4.14.126 включительно (Linux)
  • от 4.15 до 4.19.51 включительно (Linux)
  • от 4.20 до 5.1.10 включительно (Linux)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.5 «Смоленск»)
  • Ubuntu (16.04 LTS)
  • Альт Линукс СПТ (7.0)
  • Ubuntu (18.04 LTS)
  • Ubuntu (12.04 ESM)
  • Альт 8 СП Рабочая станция (-)
  • Linux (до 4.4.182)
  • Linux (до 4.9.182)
  • Linux (до 4.14.127)
  • Linux (до 4.19.52)
  • Linux (до 5.1.11)
  • OpenSUSE Leap (15.0)
  • OpenSUSE Leap (15.1)
  • Ubuntu (14.04 ESM)
  • ОС Аврора (3.2.3.10)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.