ROSA-SA-18-04-05.003

Материал из Rosalab Wiki
Перейти к: навигация, поиск

Номер бюллетеня безопасности:

ROSA-SA-18-04-05.003

Описание уязвимости:

Уязвимость функции mem_check_range (drivers/infiniband/sw/rxe/rxe_mr.c) ядра операционной системы Linux вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании при помощи запросов на запись и чтение с использованием технологии «RDMA protocol over InfiniBand»

Затронутые продукты:

  • ROSA Virtualization

Критичность уязвимости:

  • Низкая

Статус уязвимости:

  • Информация проверяется

Пакеты к обновлению:

  • На данный момент отсутствуют

Рекомендации по нейтрализации:

  • На данный момент отсутствуют

Наличие информации об уязвимости в общедоступных БД:

БДУ ФСТЭК:

BDU:2018-00378

CVEs:

CVE-2016-8636

Дополнительная информация: