ГрамотаИБ ГрамотаИБ

BDU:2017-01836

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3) CVSS 7.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Уязвимость функции ipxitf_ioctl (net/ipx/af_ipx.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Соответствие зарубежным идентификаторам

CVE-2017-7487

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ipxitf_ioctl (net/ipx/af_ipx.c) ядра операционной системы Linux связана с некорректным подсчетом ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании (использование ресурса после его освобождения) или оказать другое воздействие при помощи специально сформированного вызова SIOCGIFADDR ioctl для интерфейса IPX

Способ устранения

Использование рекомендаций: Для Linux: http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=ee0d8d8482345ff97a75a7d747efc309f13b0d80 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.41 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.70 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.30 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.11.3 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2017-7487 Для Ubuntu: https://ubuntu.com/security/notices/USN-3344-1 https://ubuntu.com/security/notices/USN-3344-2 https://ubuntu.com/security/notices/USN-3406-1 https://ubuntu.com/security/notices/USN-3404-1 https://ubuntu.com/security/notices/USN-3404-2 https://ubuntu.com/security/notices/USN-3406-2

Сведения записи

Дата публикации: 18.08.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04Не указана
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu17.04Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 3.2.89Не указана
Сообщество свободного программного обеспеченияLinuxот 3.17 до 3.18.55Не указана
Сообщество свободного программного обеспеченияLinuxот 3.19 до 4.1.41Не указана
Сообщество свободного программного обеспеченияLinuxот 3.3 до 3.16.44Не указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.11.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.2 до 4.4.70Не указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.30Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.