BDU:2018-01436

ООО «Открытая мобильная платформа», Сообщество свободного программного обеспечения, ООО «РусБИТех-Ас Debian GNU/Linux, Astra Linux Special Edition, Linux, ОС Аврора

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-08-05

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость ядра операционной системы Linux связана с ошибками обработки фрагментированных IP-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированных IP-пакетов

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций:

Для linux: Обновление программного обеспечения до 4.17.15-1 или более поздней версии https://git.kernel.org/pub/scm/linux/kernel/git/davem/net-next.git/commit/?id=c30f1fc041b74ecdb072dd44f858750414b8b19f https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.71 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.174 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.134

Для Astra Linux: Обновление программного обеспечения (пакета linux) до 4.9.110-3+deb9u2 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета linux) до 4.9.110-3+deb9u2 или более поздней версии

Для ОС Аврора: https://cve.omprussia.ru/bb6323

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!