ГрамотаИБ ГрамотаИБ

BDU:2018-00357

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость DHCP-сервера dhcpd, вызванная возможностью переполнения 32-разрядного счетчика ссылок и позволяющая вызвать отказ в обслуживании сервера

Соответствие зарубежным идентификаторам

CVE-2018-5733

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость DHCP-сервера dhcpd вызвана возможностью переполнения 32-разрядного счетчика ссылок. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании сервера в результате отправки большого числа (более миллиарда) специально сформированных DCHP-запросов

Способ устранения

Использование рекомендаций: Обновление программы dhcpd до версий 4.1-ESV-R15-P1, 4.3.6-P1, 4.4.1 или более новой Для GosLinux: Обновление программного обеспечения до версии ИК-6 Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-03-01.001

Сведения записи

Дата публикации: 06.03.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu17.10Не указана
Fedora ProjectFedora27Не указана
Internet Systems Consortiumdhcpcd4.4.0Не указана
Internet Systems Consortiumdhcpcdот 4.1.0 до 4.1-ESV-R15 включительноНе указана
Internet Systems Consortiumdhcpcdот 4.2.0 до 4.2.8 включительноНе указана
Internet Systems Consortiumdhcpcdот 4.3.0 до 4.3.6 включительноНе указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Slackware Linux Inc.Slackware13.0Не указана
Slackware Linux Inc.Slackware13.1Не указана
Slackware Linux Inc.Slackware13.37Не указана
Slackware Linux Inc.Slackware14.0Не указана
Slackware Linux Inc.Slackware14.1Не указана
Slackware Linux Inc.Slackware14.2Не указана
АО «НТЦ ИТ РОСА»РОСА Кобальт-Не указана
ФССП РоссииОС ТД АИС ФССП Россиидо ИК-4 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.