Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-02195

CVSS: 7.5
15.06.2019

Уязвимость механизма TCP Selective Acknowledgement ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость механизма TCP Selective Acknowledgement ядра операционной системы Linux вызвана ошибкой фрагментации очереди повторной передачи (TCP retransmission). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании посредством отправки специально сформированной последовательности SACK-пакетов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 15.06.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:

Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.git/commit/?id=f070ef2ac66716357066b683fb0baf55f8191a2e
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.127
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.52
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.182
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.182
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.11

Для Альт 8 СП:
https://cve.basealt.ru/

Для openSUSE:
https://www.suse.com/security/cve/CVE-2019-11478/

Для продуктов Oracle:
https://www.oracle.com/security-alerts/cpujan2020.html

Для Ubuntu:
https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SACKPanic

Для Siemens:
https://cert-portal.siemens.com/productcert/pdf/ssa-462066.pdf

Для VMware:
https://www.vmware.com/security/advisories/VMSA-2019-0010.html

Для Astra Linux:
https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15

Для ОС Аврора:
https://cve.omprussia.ru/bb6323

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-400 The product does not properly control the allocation and maintenance of a limited resource.
CWE-770 The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-11478 SACK can cause extensive memory use via fragmented resend queue

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-11478
Вендор:
  • ООО «РусБИТех-Астра»
  • Canonical Ltd.
  • АО «ИВК»
  • Siemens AG
  • Oracle Corp.
  • Novell Inc.
  • VMware Inc.
  • ООО «Открытая мобильная платформа»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
  • ПО программно-аппаратного средства АСУ ТП
  • Программное средство АСУ ТП
  • Сетевое программное средство
  • Прикладное ПО информационных систем
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
Наименование ПО:
  • Astra Linux Special Edition
  • Ubuntu
  • Альт Линукс СПТ
  • TIM 1531 IRC
  • SIMATIC RF188C
  • SIMATIC RF600R
  • SIMATIC RF185C
  • SIMATIC RF186C
  • SIMATIC Teleservice Adapter IE Advanced
  • SIMATIC Teleservice Adapter IE Basic
  • Альт 8 СП Рабочая станция
  • Enterprise Communications Broker
  • OpenSUSE Leap
  • SIMATIC S7-1500 CPU S7-1518F-4 PN/DP MFP
  • SINUMERIK 828D
  • SIMATIC CM 1542-1
  • SIMATIC CP 1242-7
  • SIMATIC CP 1243-1
  • SIMATIC CP 1243-7 LTE EU
  • SIMATIC CP 1243-7 LTE/US
  • SIMATIC CP 1243-8 IRC
  • SIMATIC CM 1542SP-1
  • SIMATIC CP 1543-1
  • SIMATIC CP 1543SP-1
  • CloudConnect 712
  • RUGGEDCOM RM1224
  • SCALANCE M800
  • SCALANCE M875
  • SCALANCE S615
  • SCALANCE SC-600
  • SCALANCE W-700
  • SCALANCE W1700
  • SCALANCE WLC711
  • SCALANCE WLC712
  • SIMATIC ITC1500
  • SIMATIC ITC1500 PRO
  • SIMATIC ITC1900
  • SIMATIC ITC2200 PRO
  • SIMATIC ITC2200
  • SIMATIC MV500
  • SIMATIC RF166C
  • SIMATIC RF186CI
  • SIMATIC RF188CI
  • SINUMERIK 808D
  • SINUMERIK 840D sl
  • SINEMA Remote Connect Server
  • SIMATIC CP 1542SP-1 IRC
  • SIMATIC ITC1900 PRO
  • Oracle Communications Session Border Controller
  • Oracle Enterprise Session Border Controller
  • Oracle Communications Session Router
  • Oracle Communications Subscriber-Aware Load Balancer
  • VMware vCenter Server Appliance
  • vCloud Director (vCD)
  • vCloud Usage Meter
  • vRealize Automation
  • vRealize Network Insight
  • vRealize Orchestrator Appliance
  • vRealize Suite Lifecycle Manager
  • ОС Аврора
  • Linux
Версия ПО:
  • 1.5 «Смоленск» (Astra Linux Special Edition)
  • 16.04 LTS (Ubuntu)
  • 7.0 (Альт Линукс СПТ)
  • 18.04 LTS (Ubuntu)
  • 12.04 ESM (Ubuntu)
  • - (TIM 1531 IRC)
  • - (SIMATIC RF188C)
  • - (SIMATIC RF600R)
  • - (SIMATIC RF185C)
  • - (SIMATIC RF186C)
  • - (SIMATIC Teleservice Adapter IE Advanced)
  • - (SIMATIC Teleservice Adapter IE Basic)
  • - (Альт 8 СП Рабочая станция)
  • PCz3.0 (Enterprise Communications Broker)
  • 15.0 (OpenSUSE Leap)
  • 15.1 (OpenSUSE Leap)
  • 14.04 ESM (Ubuntu)
  • - (SIMATIC S7-1500 CPU S7-1518F-4 PN/DP MFP)
  • до V4.8 SP5 (SINUMERIK 828D)
  • - (SIMATIC CM 1542-1)
  • - (SIMATIC CP 1242-7)
  • - (SIMATIC CP 1243-1)
  • - (SIMATIC CP 1243-7 LTE EU)
  • - (SIMATIC CP 1243-7 LTE/US)
  • - (SIMATIC CP 1243-8 IRC)
  • - (SIMATIC CM 1542SP-1)
  • - (SIMATIC CP 1543-1)
  • - (SIMATIC CP 1543SP-1)
  • до V1.1.5 (CloudConnect 712)
  • - (RUGGEDCOM RM1224)
  • - (SCALANCE M800)
  • - (SCALANCE M875)
  • - (SCALANCE S615)
  • до V2.0.1 (SCALANCE SC-600)
  • - (SCALANCE W-700)
  • - (SCALANCE W1700)
  • - (SCALANCE WLC711)
  • - (SCALANCE WLC712)
  • - (SIMATIC ITC1500)
  • - (SIMATIC ITC1500 PRO)
  • - (SIMATIC ITC1900)
  • - (SIMATIC ITC2200 PRO)
  • - (SIMATIC ITC2200)
  • - (SIMATIC MV500)
  • - (SIMATIC RF166C)
  • - (SIMATIC RF186CI)
  • - (SIMATIC RF188CI)
  • до V4.92 (SINUMERIK 808D)
  • до V4.8 SP5 (SINUMERIK 840D sl)
  • до 2.0 SP1 (SINEMA Remote Connect Server)
  • - (SIMATIC CP 1542SP-1 IRC)
  • - (SIMATIC ITC1900 PRO)
  • PCz3.1 (Enterprise Communications Broker)
  • PCz3.2 (Enterprise Communications Broker)
  • 8.0 (Oracle Communications Session Border Controller)
  • 8.1 (Oracle Communications Session Border Controller)
  • 8.2 (Oracle Communications Session Border Controller)
  • 8.3 (Oracle Communications Session Border Controller)
  • 7.5 (Oracle Enterprise Session Border Controller)
  • 8.0 (Oracle Enterprise Session Border Controller)
  • 8.1 (Oracle Enterprise Session Border Controller)
  • 8.2 (Oracle Enterprise Session Border Controller)
  • 8.3 (Oracle Enterprise Session Border Controller)
  • 7.4 (Oracle Communications Session Router)
  • 8.0 (Oracle Communications Session Router)
  • 8.1 (Oracle Communications Session Router)
  • 8.2 (Oracle Communications Session Router)
  • 7.4 (Oracle Communications Session Border Controller)
  • 7.3 (Oracle Communications Subscriber-Aware Load Balancer)
  • 8.1 (Oracle Communications Subscriber-Aware Load Balancer)
  • 8.3 (Oracle Communications Subscriber-Aware Load Balancer)
  • 6.0 (VMware vCenter Server Appliance)
  • 6.5 (VMware vCenter Server Appliance)
  • 6.7 (VMware vCenter Server Appliance)
  • 9.7.0.0 (vCloud Director (vCD))
  • 9.7.0.1 (vCloud Director (vCD))
  • от 9.5.0.0 до 9.5.0.4 (vCloud Director (vCD))
  • от 4.0 до 4.1.0.1 (vCloud Usage Meter)
  • от 7.0 до 8.0.0 (vRealize Automation)
  • от 4.0 до 4.2 (vRealize Network Insight)
  • от 7.0 до 8.0.0 (vRealize Orchestrator Appliance)
  • до 8.0 (vRealize Suite Lifecycle Manager)
  • 3.2.3.10 (ОС Аврора)
  • от 4.0 до 4.4.181 включительно (Linux)
  • от 4.5 до 4.9.181 включительно (Linux)
  • от 4.10 до 4.14.126 включительно (Linux)
  • от 4.15 до 4.19.51 включительно (Linux)
  • от 4.20 до 5.1.10 включительно (Linux)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.5 «Смоленск»)
  • Ubuntu (16.04 LTS)
  • Альт Линукс СПТ (7.0)
  • Ubuntu (18.04 LTS)
  • Ubuntu (12.04 ESM)
  • Альт 8 СП Рабочая станция (-)
  • Linux (до 4.4.182)
  • Linux (до 4.9.182)
  • Linux (до 4.14.127)
  • Linux (до 4.19.52)
  • Linux (до 5.1.11)
  • OpenSUSE Leap (15.0)
  • OpenSUSE Leap (15.1)
  • Ubuntu (14.04 ESM)
  • ОС Аврора (3.2.3.10)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.