ROSA-SA-18-05-22.011 — различия между версиями

Материал из Rosalab Wiki
Перейти к: навигация, поиск
(Новая страница: «; ==== Номер бюллетеня безопасности: ==== <blockquote> ROSA-SA-18-05-22.011 </blockquote> ; ==== Описание уязвимост…»)
 
(Описание уязвимости:)
 
Строка 8: Строка 8:
 
==== Описание уязвимости: ====
 
==== Описание уязвимости: ====
 
<blockquote>
 
<blockquote>
Уязвимость функции cp_v6_syn_recv_sock (net/ipv6/tcp_ipv6.c) операционной системы Linux связана с записью данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или оказать другое воздействие.
+
Уязвимость функции cp_v6_syn_recv_sock (net/ipv6/tcp_ipv6.c) ядра операционной системы Linux связана с записью данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или оказать другое воздействие.
 
</blockquote>
 
</blockquote>
  
;  
+
;
 +
 
 
==== Затронутые <abbr title="К какому программному средству относится уязвимость">продукты</abbr>: ====
 
==== Затронутые <abbr title="К какому программному средству относится уязвимость">продукты</abbr>: ====
 
*ОС РОСА КОБАЛЬТ
 
*ОС РОСА КОБАЛЬТ

Текущая версия на 15:17, 23 мая 2018

Номер бюллетеня безопасности:

ROSA-SA-18-05-22.011

Описание уязвимости:

Уязвимость функции cp_v6_syn_recv_sock (net/ipv6/tcp_ipv6.c) ядра операционной системы Linux связана с записью данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или оказать другое воздействие.

Затронутые продукты:

  • ОС РОСА КОБАЛЬТ

Критичность уязвимости:

  • Средняя

Статус уязвимости:

  • Информация проверяется

Пакеты к обновлению:

  • На данный момент отсутствуют

Рекомендации по нейтрализации:

  • На данный момент отсутствуют

Наличие информации об уязвимости в общедоступных БД:

БДУ ФСТЭК:

BDU:2018-00344

CVEs:

CVE-2018-5703

Дополнительная информация: