ГрамотаИБ ГрамотаИБ

BDU:2018-00356

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Уязвимость сервера ISC DHCP, связанная с переполнением буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальным данным

Соответствие зарубежным идентификаторам

CVE-2018-5732

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость DHCP-клиента dhclient связана с переполнением буфера, используемого для обработки параметров DHCP. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании программы, а в некоторых случаях, выполнить произвольный код в результате отправки ответа от DHCP-сервера, содержащего специально сконфигурированный раздел параметров

Способ устранения

Для ISC DHCP: Обновление программного обеспечения до 4.4.1 или более поздней версии Для Astra Linux: Обновление программного обеспечения (пакета isc-dhcp) до DHCP 4.3.6-P1 или более поздней версии Для GosLinux: Обновление программного обеспечения до версии ИК-6 Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-03-01.002

Сведения записи

Дата публикации: 06.03.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu17.10Не указана
Fedora ProjectFedora27Не указана
Internet Systems ConsortiumISC DHCP4.4.0Не указана
Internet Systems ConsortiumISC DHCPот 4.1.0 до 4.1-ESV-R15 включительноНе указана
Internet Systems ConsortiumISC DHCPот 4.2.0 до 4.2.8 включительноНе указана
Internet Systems ConsortiumISC DHCPот 4.3.0 до 4.3.6 включительноНе указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Slackware Linux Inc.Slackware13.0Не указана
Slackware Linux Inc.Slackware13.1Не указана
Slackware Linux Inc.Slackware13.37Не указана
Slackware Linux Inc.Slackware14.0Не указана
Slackware Linux Inc.Slackware14.1Не указана
Slackware Linux Inc.Slackware14.2Не указана
АО «НТЦ ИТ РОСА»РОСА Кобальт-Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.5 «Смоленск»Не указана
ФССП РоссииОС ТД АИС ФССП Россиидо ИК-4 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.