ГрамотаИБ ГрамотаИБ

BDU:2017-02359

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость DNS-сервера Dnsmasq, вызванная переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2017-14492

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость DNS-сервера Dnsmasq вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код при помощи специально сформированного IPv6-запроса

Способ устранения

Использование рекомендаций: Для Dnsmasq: http://thekelleys.org.uk/dnsmasq/CHANGELOG Для Debian: http://www.debian.org/security/2017/dsa-3989 Для Ubuntu: http://www.ubuntu.com/usn/USN-3430-1 http://www.ubuntu.com/usn/USN-3430-2 Для продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2017:2836 https://access.redhat.com/errata/RHSA-2017:2837 https://access.redhat.com/security/vulnerabilities/3199382 Для продуктов Belden Inc.: https://www.belden.com/hubfs/support/security/bulletins/Belden_Security_Bulletin_BSECV-2020-04_1v0.pdf?hsLang=en

Сведения записи

Дата публикации: 03.11.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Belden Inc.OWL 3G1.0.00Не указана
Belden Inc.OWL 3G1.1.00Не указана
Belden Inc.OWL 3G1.2.01Не указана
Belden Inc.OWL 3G1.2.04Не указана
Belden Inc.OWL LTE1.0.00Не указана
Belden Inc.OWL LTE1.1.00Не указана
Belden Inc.OWL LTE1.2.01Не указана
Belden Inc.OWL LTE1.2.04Не указана
Belden Inc.OWL LTE M121.0.00Не указана
Belden Inc.OWL LTE M121.1.00Не указана
Belden Inc.OWL LTE M121.2.01Не указана
Belden Inc.OWL LTE M121.2.04Не указана
Simon KelleyDnsmasqдо 2.78Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.