ROSA-SA-18-08-07.001 — различия между версиями
Материал из Rosalab Wiki
(→Пакеты к обновлению:) |
(→Затронутые продукты:) |
||
Строка 13: | Строка 13: | ||
; | ; | ||
==== Затронутые <abbr title="К какому программному средству относится уязвимость">продукты</abbr>: ==== | ==== Затронутые <abbr title="К какому программному средству относится уязвимость">продукты</abbr>: ==== | ||
− | *ОС РОСА Кобальт | + | *ОС РОСА Кобальт, ОС ROSA Fresh |
+ | |||
+ | ; | ||
− | |||
==== <abbr title="Всего мы используем 5 степеней градации - от наиболее важной к наименее важной: КРИТИЧЕСКАЯ (требует немедленного реагирования), ВЫСОКАЯ, СРЕДНЯЯ, НИЗКАЯ, НЕЗНАЧИТЕЛЬНАЯ (немедленное обновление не требуется).">Критичность</abbr> уязвимости: ==== | ==== <abbr title="Всего мы используем 5 степеней градации - от наиболее важной к наименее важной: КРИТИЧЕСКАЯ (требует немедленного реагирования), ВЫСОКАЯ, СРЕДНЯЯ, НИЗКАЯ, НЕЗНАЧИТЕЛЬНАЯ (немедленное обновление не требуется).">Критичность</abbr> уязвимости: ==== | ||
Текущая версия на 15:32, 6 сентября 2018
Содержание
Номер бюллетеня безопасности:
ROSA-SA-18-08-07.001
Описание уязвимости:
Ядро системы версии 4.9 и выше позволяет выполнять очень затратные запросы tcp_collapse_ofo_queue() и tcp_prune_ofo_queue() для каждого входящего пакета, что может привести к отказу в обслуживании.
Затронутые продукты:
- ОС РОСА Кобальт, ОС ROSA Fresh
Критичность уязвимости:
- Средняя
Статус уязвимости:
- Ведутся работы по устранению
Пакеты к обновлению:
- kernel-nrj-desktop-4.9.124-1rosa
Рекомендации по нейтрализации:
- На данный момент отсутствуют
Наличие информации об уязвимости в общедоступных БД:
БДУ ФСТЭК:
Записи отсутствуют.