ГрамотаИБ ГрамотаИБ

BDU:2017-00955

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2017-2671

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ping_unhash службы net/ipv4/ping.c операционной системы Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании за счёт использования доступа к значению протокола IPPROTO_ICMP в системном вызове сокета

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.git/commit/net/ipv4/ping.c?id=43a6684519ab0a6c52024b5e25322476cabad893 https://github.com/torvalds/linux/commit/43a6684519ab0a6c52024b5e25322476cabad893 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.41 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.10.14 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.65 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.26 Для ОС Аврора: https://cve.omprussia.ru/bb1321

Сведения записи

Дата публикации: 20.04.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО "Открытая мобильная платформа"ОС Аврорадо 3.2.2INOI R7
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.1.40 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10.0 до 4.10.13 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.2 до 4.4.64 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.25 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.