Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-02196

CVSS: 7.5
15.06.2019

Уязвимость ядра операционной системы Linux, вызванная ошибками при обработке сегментов минимального размера, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость ядра операционной системы Linux вызвана ошибками при обработке сегментов минимального размера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании посредством отправки специально сформированной последовательности TCP-пакетов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 15.06.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:

Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.git/commit/?id=5f3e2bf008c2221478101ee72f5cb4654b9fc363
https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.git/commit/?id=967c05aee439e6e5d7d805e195b3a20ef5c433d6
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.127
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.52
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.182
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.182
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.11

Для Альт 8 СП:
https://cve.basealt.ru/

Для openSUSE:
https://www.suse.com/security/cve/CVE-2019-11479/

Для продуктов Oracle:
https://www.oracle.com/security-alerts/cpujan2020.html

Red Hat:
https://access.redhat.com/security/cve/CVE-2019-11479

Для CloudConnect 712 до V1.1.5:
https://support.industry.siemens.com/cs/ww/en/view/109769636

Для SCALANCE SC-600 до V2.0.1:
https://support.industry.siemens.com/cs/ww/en/view/109769665

Для SINEMA Remote Connect Server до V2.0 SP1:
https://support.industry.siemens.com/cs/ww/en/view/109770899

Для SCALANCE M875 до SCALANCE M876-4 или RUGGEDCOM RM1224

Для SINUMERIK 828D и SINUMERIK 840D sl до V4.8 SP5 обратитесь в центр технической поддержки

Для SINUMERIK 808D до V4.92 обратитесь в центр технической поддержки

Компенсирующие меры:
Ограничить доступ к сети
Применить концепцию глубокой защиты

Для ОС Аврора:
https://cve.omprussia.ru/bb6323

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-400 Неконтролируемое использование ресурсов (исчерпание ресурсов)
CWE-405 CWE-405: Asymmetric Resource Consumption (Amplification)
CWE-770 CWE-770: Allocation of Resources Without Limits or Throttling

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-11479 Jonathan Looney discovered that the Linux kernel default MSS is hard-coded to 48 bytes. This allows a remote peer to fragment...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-11479
Вендор:
  • Red Hat Inc.
  • Siemens AG
  • АО «ИВК»
  • Oracle Corp.
  • Novell Inc.
  • ООО «Открытая мобильная платформа»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
  • Прикладное ПО информационных систем
  • ПО программно-аппаратного средства АСУ ТП
  • Программное средство АСУ ТП
  • Сетевое программное средство
Наименование ПО:
  • Red Hat Enterprise Linux
  • Red Hat Virtualization
  • Red Hat Enterprise MRG
  • TIM 1531 IRC
  • SIMATIC RF188C
  • SIMATIC RF600R
  • SIMATIC RF185C
  • SIMATIC RF186C
  • SIMATIC Teleservice Adapter IE Advanced
  • SIMATIC Teleservice Adapter IE Basic
  • Альт 8 СП Рабочая станция
  • Enterprise Communications Broker
  • OpenSUSE Leap
  • SINUMERIK 828D
  • SIMATIC CM 1542-1
  • SIMATIC CP 1242-7
  • SIMATIC CP 1243-1
  • SIMATIC CP 1243-7 LTE EU
  • SIMATIC CP 1243-7 LTE/US
  • SIMATIC CP 1243-8 IRC
  • SIMATIC CM 1542SP-1
  • SIMATIC CP 1543-1
  • SIMATIC CP 1543SP-1
  • CloudConnect 712
  • RUGGEDCOM RM1224
  • SCALANCE M800
  • SCALANCE M875
  • SCALANCE S615
  • SCALANCE SC-600
  • SCALANCE W-700
  • SCALANCE W1700
  • SCALANCE WLC711
  • SCALANCE WLC712
  • SIMATIC ITC1500
  • SIMATIC ITC1500 PRO
  • SIMATIC ITC1900
  • SIMATIC ITC2200 PRO
  • SIMATIC ITC2200
  • SIMATIC MV500
  • SIMATIC RF166C
  • SIMATIC RF186CI
  • SIMATIC RF188CI
  • SINUMERIK 808D
  • SINEMA Remote Connect Server
  • SIMATIC CP 1542SP-1 IRC
  • SIMATIC ITC1900 PRO
  • SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP
  • Siemens Sinumerik 840D sl
  • ROX II
  • Oracle Communications Session Border Controller
  • Oracle Enterprise Session Border Controller
  • Oracle Communications Session Router
  • Oracle Communications Subscriber-Aware Load Balancer
  • ОС Аврора
  • Linux
Версия ПО:
  • 5 (Red Hat Enterprise Linux)
  • 6 (Red Hat Enterprise Linux)
  • 7 (Red Hat Enterprise Linux)
  • 4 (Red Hat Virtualization)
  • 2.0 (Red Hat Enterprise MRG)
  • - (TIM 1531 IRC)
  • - (SIMATIC RF188C)
  • - (SIMATIC RF600R)
  • - (SIMATIC RF185C)
  • - (SIMATIC RF186C)
  • - (SIMATIC Teleservice Adapter IE Advanced)
  • - (SIMATIC Teleservice Adapter IE Basic)
  • - (Альт 8 СП Рабочая станция)
  • PCz3.0 (Enterprise Communications Broker)
  • 8 (Red Hat Enterprise Linux)
  • 15.0 (OpenSUSE Leap)
  • 15.1 (OpenSUSE Leap)
  • 7.4 EUS (Red Hat Enterprise Linux)
  • 7.5 EUS (Red Hat Enterprise Linux)
  • до V4.8 SP5 (SINUMERIK 828D)
  • - (SIMATIC CM 1542-1)
  • - (SIMATIC CP 1242-7)
  • - (SIMATIC CP 1243-1)
  • - (SIMATIC CP 1243-7 LTE EU)
  • - (SIMATIC CP 1243-7 LTE/US)
  • - (SIMATIC CP 1243-8 IRC)
  • - (SIMATIC CM 1542SP-1)
  • - (SIMATIC CP 1543-1)
  • - (SIMATIC CP 1543SP-1)
  • до V1.1.5 (CloudConnect 712)
  • - (RUGGEDCOM RM1224)
  • - (SCALANCE M800)
  • - (SCALANCE M875)
  • - (SCALANCE S615)
  • до V2.0.1 (SCALANCE SC-600)
  • - (SCALANCE W-700)
  • - (SCALANCE W1700)
  • - (SCALANCE WLC711)
  • - (SCALANCE WLC712)
  • - (SIMATIC ITC1500)
  • - (SIMATIC ITC1500 PRO)
  • - (SIMATIC ITC1900)
  • - (SIMATIC ITC2200 PRO)
  • - (SIMATIC ITC2200)
  • - (SIMATIC MV500)
  • - (SIMATIC RF166C)
  • - (SIMATIC RF186CI)
  • - (SIMATIC RF188CI)
  • до V4.92 (SINUMERIK 808D)
  • до 2.0 SP1 (SINEMA Remote Connect Server)
  • - (SIMATIC CP 1542SP-1 IRC)
  • - (SIMATIC ITC1900 PRO)
  • - (SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP)
  • до V4.8 SP5 (Siemens Sinumerik 840D sl)
  • - (ROX II)
  • 7.2 Advanced Update Support (Red Hat Enterprise Linux)
  • 7.2 Telco Extended Update Support (Red Hat Enterprise Linux)
  • 6.5 Advanced Update Support (Red Hat Enterprise Linux)
  • 6.6 Advanced Update Support (Red Hat Enterprise Linux)
  • 7.2 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • PCz3.1 (Enterprise Communications Broker)
  • PCz3.2 (Enterprise Communications Broker)
  • 8.0 (Oracle Communications Session Border Controller)
  • 8.1 (Oracle Communications Session Border Controller)
  • 8.2 (Oracle Communications Session Border Controller)
  • 8.3 (Oracle Communications Session Border Controller)
  • 7.5 (Oracle Enterprise Session Border Controller)
  • 8.0 (Oracle Enterprise Session Border Controller)
  • 8.1 (Oracle Enterprise Session Border Controller)
  • 8.2 (Oracle Enterprise Session Border Controller)
  • 8.3 (Oracle Enterprise Session Border Controller)
  • 7.4 (Oracle Communications Session Router)
  • 8.0 (Oracle Communications Session Router)
  • 8.1 (Oracle Communications Session Router)
  • 8.2 (Oracle Communications Session Router)
  • 7.4 (Oracle Communications Session Border Controller)
  • 7.3 (Oracle Communications Subscriber-Aware Load Balancer)
  • 8.1 (Oracle Communications Subscriber-Aware Load Balancer)
  • 8.3 (Oracle Communications Subscriber-Aware Load Balancer)
  • 7.3 Advanced Update Support (Red Hat Enterprise Linux)
  • 7.3 Telco Extended Update Support (Red Hat Enterprise Linux)
  • 7.3 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 4.2 (Red Hat Virtualization)
  • 3.2.3.10 (ОС Аврора)
  • от 4.0 до 4.4.181 включительно (Linux)
  • от 4.5 до 4.9.181 включительно (Linux)
  • от 4.10 до 4.14.126 включительно (Linux)
  • от 4.15 до 4.19.51 включительно (Linux)
  • от 4.20 до 5.1.10 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (5)
  • Red Hat Enterprise Linux (6)
  • Red Hat Enterprise Linux (7)
  • Альт 8 СП Рабочая станция (-)
  • Linux (до 4.4.182)
  • Linux (до 4.9.182)
  • Linux (до 4.14.127)
  • Linux (до 4.19.52)
  • Linux (до 5.1.11)
  • Red Hat Enterprise Linux (8)
  • OpenSUSE Leap (15.0)
  • OpenSUSE Leap (15.1)
  • Red Hat Enterprise Linux (7.4 EUS)
  • Red Hat Enterprise Linux (7.5 EUS)
  • Red Hat Enterprise Linux (7.2 Advanced Update Support)
  • Red Hat Enterprise Linux (7.2 Telco Extended Update Support)
  • Red Hat Enterprise Linux (6.5 Advanced Update Support)
  • Red Hat Enterprise Linux (6.6 Advanced Update Support)
  • Red Hat Enterprise Linux (7.2 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (7.3 Advanced Update Support)
  • Red Hat Enterprise Linux (7.3 Telco Extended Update Support)
  • Red Hat Enterprise Linux (7.3 Update Services for SAP Solutions)
  • ОС Аврора (3.2.3.10)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.