ГрамотаИБ ГрамотаИБ

BDU:2019-01418

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,9) CVSS 4.900000095367432 · AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции decode_bundle() программного многоуровневого коммутатора Open vSwitch, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-17206

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции decode_bundle (lib/ofp-actions.c) программного многоуровневого коммутатора Open vSwitch (OvS) связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://bugzilla.redhat.com/show_bug.cgi?id=1632528 https://github.com/openvswitch/ovs/commit/9237a63c47bd314b807cda0bd2216264e82edbe8 https://usn.ubuntu.com/3873-1/

Сведения записи

Дата публикации: 17.04.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise LinuxOpenstack 10Не указана
Red Hat Inc.Red Hat Enterprise LinuxOpenstack 13.0Не указана
Red Hat Inc.Red Hat Enterprise LinuxVirtualization 4.0Не указана
Сообщество свободного программного обеспеченияOpen vSwitchот 2.5.0 до 2.5.5 включительноНе указана
Сообщество свободного программного обеспеченияOpen vSwitchот 2.6.0 до 2.6.3 включительноНе указана
Сообщество свободного программного обеспеченияOpen vSwitchот 2.7.0 до 2.7.6 включительноНе указана
Сообщество свободного программного обеспеченияOpen vSwitchот 2.8.0 до 2.8.4 включительноНе указана
Сообщество свободного программного обеспеченияOpen vSwitchот 2.9.0 до 2.9.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.