ГрамотаИБ ГрамотаИБ

BDU:2017-02044

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7) CVSS 7 · AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость компонента timerfd.c ядра (fs/timerfd.c) операционной системы Linux, позволяющая нарушителю повысить свои привилегии и вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2017-10661

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента timerfd.c (fs/timerfd.c) ядра операционной системы Linux связана с параллельным выполнением операций над файловым дескриптором. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для ОС Синергия: Ограничить доступ к командной строке недоверенным пользователям Для Linux: https://github.com/torvalds/linux/commit/1e38da300e1e395a15048b0af1e5305bd91402f6 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.41 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.10.15 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.67 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.27 Для Debian: https://www.debian.org/security/2017/dsa-3981 Для Android: https://source.android.com/security/bulletin/2017-08-01 Для продуктов BIG-IP: https://support.f5.com/csp/article/K04337834?utmsourcef5supportutmmediumRSS Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2017-10661?extIdCarryOver=true&sc_cid=701f2000001OH7JAAW

Сведения записи

Дата публикации: 13.09.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
F5 Networks, Inc.BIG-IP Access Policy Managerот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP Access Policy Managerот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP Access Policy Managerот 16.0.0 до 16.0.1 включительноНе указана
F5 Networks, Inc.BIG-IP Advanced Firewall Managerот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP Advanced Firewall Managerот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP Advanced Firewall Managerот 16.0.0 до 16.0.1 включительноНе указана
F5 Networks, Inc.BIG-IP Advanced Web Application Firewallот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP Advanced Web Application Firewallот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP Advanced Web Application Firewallот 16.0.0 до 16.0.1 включительноНе указана
F5 Networks, Inc.BIG-IP Analyticsот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP Analyticsот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP Analyticsот 16.0.0 до 16.0.1 включительноНе указана
F5 Networks, Inc.BIG-IP Application Acceleration Managerот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP Application Acceleration Managerот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP Application Acceleration Managerот 16.0.0 до 16.0.1 включительноНе указана
F5 Networks, Inc.BIG-IP Application Security Managerот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP Application Security Managerот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP Application Security Managerот 16.0.0 до 16.0.1 включительноНе указана
F5 Networks, Inc.BIG-IP DDos Hybrid Defenderот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP DDos Hybrid Defenderот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP DDos Hybrid Defenderот 16.0.0 до 16.0.1 включительноНе указана
F5 Networks, Inc.BIG-IP DNSот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP DNSот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP DNSот 16.0.0 до 16.0.1 включительноНе указана
F5 Networks, Inc.BIG-IP Fraud Protection Serviceот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP Fraud Protection Serviceот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP Fraud Protection Serviceот 16.0.0 до 16.0.1 включительноНе указана
F5 Networks, Inc.BIG-IP Global Traffic Managerот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP Global Traffic Managerот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP Global Traffic Managerот 16.0.0 до 16.0.1 включительноНе указана
F5 Networks, Inc.BIG-IP LTMот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP LTMот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP LTMот 16.0.0 до 16.0.1 включительноНе указана
F5 Networks, Inc.BIG-IP Link Controllerот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP Link Controllerот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP Link Controllerот 16.0.0 до 16.0.1 включительноНе указана
F5 Networks, Inc.BIG-IP Policy Enforcement Managerот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP Policy Enforcement Managerот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP Policy Enforcement Managerот 16.0.0 до 16.0.1 включительноНе указана
F5 Networks, Inc.BIG-IP SSL Orchestratorот 14.1.0 до 14.1.4 включительноНе указана
F5 Networks, Inc.BIG-IP SSL Orchestratorот 15.1.0 до 15.1.5 включительноНе указана
F5 Networks, Inc.BIG-IP SSL Orchestratorот 16.0.0 до 16.0.1 включительноНе указана
Google IncAndroid-Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux7.4 AUSНе указана
Red Hat Inc.Red Hat Enterprise Linux7.4 TEUSНе указана
Red Hat Inc.Red Hat Enterprise Linux7.4 US for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux7.5 EUSНе указана
Red Hat Inc.Red Hat Enterprise MRG2.0Не указана

Показано 50 из 56 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.