ГрамотаИБ ГрамотаИБ

BDU:2019-02194

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость механизма TCP Selective Acknowledgement ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2019-11477

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость механизма TCP SACK (TCP Selective Acknowledgement, выборочное подтверждение TCP) ядра операционной системы Linux вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально сформированной последовательности SACK-пакетов

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.git/commit/?id=3b4929f65b0d8249f19a50245cd88ed1a2f78cff https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.127 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.52 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.182 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.182 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.11 Альт Линукс: https://cve.basealt.ru/ Для openSUSE: https://www.suse.com/security/cve/CVE-2019-11477/ Для продуктов Oracle: https://www.oracle.com/security-alerts/cpujan2020.html Red Hat: https://access.redhat.com/security/cve/CVE-2019-11479 Для Ubuntu: https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SACKPanic Для Siemens: https://cert-portal.siemens.com/productcert/pdf/ssa-462066.pdf Для Huawеi: https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20191225-01-kernel-en Для VMware: http://www.vmware.com/security/advisories/VMSA-2019-0010.html Для Oracle: https://www.oracle.com/security-alerts/cpuoct2020.html Для ОС Аврора: https://cve.omprussia.ru/bb6323

Сведения записи

Дата публикации: 21.06.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Broadcom Inc.VMware Aria Automationот 7.0 до 8.0.0Не указана
Broadcom Inc.VMware Aria Automation Orchestratorот 7.0 до 8.0.0Не указана
Broadcom Inc.VMware Aria Operations for Networksот 4.0 до 4.2Не указана
Broadcom Inc.VMware Aria Suite Lifecycleдо 8.0Не указана
Broadcom Inc.VMware Cloud Director9.7.0.0Не указана
Broadcom Inc.VMware Cloud Director9.7.0.1Не указана
Broadcom Inc.VMware Cloud Directorот 9.5.0.0 до 9.5.0.4Не указана
Broadcom Inc.VMware Cloud Director Usage Meterот 4.0 до 4.1.0.1Не указана
Broadcom Inc.VMware vCenter Server6.0Не указана
Broadcom Inc.VMware vCenter Server6.5Не указана
Broadcom Inc.VMware vCenter Server6.7Не указана
Broadcom Inc.vSphere Integrated Containersот 1.0.0 до 1.5.3Не указана
Canonical Ltd.Ubuntu12.04 ESMНе указана
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R006C00RC1Не указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R006C00U1Не указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R006C10Не указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R006C10RC1B060Не указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R006C10SPC002B010Не указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R006C10SPC110Не указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R006C10SPC200B030Не указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R006C10SPC500Не указана
Huawei Technologies Co., Ltd.FusionSphere OpenStackV100R006C10SPC600Не указана
Huawei Technologies Co., Ltd.Huawei AC6605V200R009C00Не указана
Huawei Technologies Co., Ltd.Huawei AC6605V200R010C00Не указана
Huawei Technologies Co., Ltd.Huawei ALP-AL00Bдо 9.1.0.333(C00E333R2P1T8)Не указана
Huawei Technologies Co., Ltd.Huawei BLA-AL00Bдо 9.1.0.333(C00E333R2P1T8)Не указана
Huawei Technologies Co., Ltd.Huawei Berkeley-AL20до 9.1.0.333(C00E333R2P1T8)Не указана
Huawei Technologies Co., Ltd.Huawei C30V300R019C60Не указана
Huawei Technologies Co., Ltd.Huawei Columbia-AL00Aдо 9.1.0.333(C00E333R1P1T8)Не указана
Huawei Technologies Co., Ltd.Huawei Columbia-L29D8.1.0.146(C461)Не указана
Huawei Technologies Co., Ltd.Huawei Columbia-L29D8.1.0.148(C185)Не указана
Huawei Technologies Co., Ltd.Huawei Columbia-L29D8.1.0.151(C10)Не указана
Huawei Technologies Co., Ltd.Huawei Columbia-L29D8.1.0.151(C432)Не указана
Huawei Technologies Co., Ltd.Huawei ELLE-AL00B9.1.0.106D(C735E106R1P11)Не указана
Huawei Technologies Co., Ltd.Huawei ELLE-AL00B9.1.0.109(C00E106R1P21)Не указана
Huawei Technologies Co., Ltd.Huawei ELLE-AL00B9.1.0.113(C00E110R1P21)Не указана
Huawei Technologies Co., Ltd.Huawei ELLE-AL00B9.1.0.125(C00E120R1P21)Не указана
Huawei Technologies Co., Ltd.Huawei ELLE-AL00B9.1.0.125D(C735E120R1P11)Не указана
Huawei Technologies Co., Ltd.Huawei ELLE-AL00B9.1.0.135(C00E130R1P21)Не указана
Huawei Technologies Co., Ltd.Huawei ELLE-AL00B9.1.0.153(C00E150R1P21)Не указана
Huawei Technologies Co., Ltd.Huawei ELLE-AL00B9.1.0.153D(C735E153R1P11)Не указана
Huawei Technologies Co., Ltd.Huawei ELLE-AL00B9.1.0.155(C00E150R1P21)Не указана
Huawei Technologies Co., Ltd.Huawei ELLE-AL00B9.1.0.162(C00E160R2P1)Не указана
Huawei Technologies Co., Ltd.Huawei Emily-AL00A8.1.0.190(C00)Не указана
Huawei Technologies Co., Ltd.Huawei Florida-L21до 9.1.0.115(C432E5R1P1T8)Не указана
Huawei Technologies Co., Ltd.Huawei Florida-L21до 9.1.0.120(C185E5R1P4T8)Не указана
Huawei Technologies Co., Ltd.Huawei Florida-L22до 9.1.0.120(C636E5R1P1T8)Не указана

Показано 50 из 181 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.