ГрамотаИБ ГрамотаИБ

BDU:2019-02195

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость механизма TCP Selective Acknowledgement ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2019-11478

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость механизма TCP Selective Acknowledgement ядра операционной системы Linux вызвана ошибкой фрагментации очереди повторной передачи (TCP retransmission). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании посредством отправки специально сформированной последовательности SACK-пакетов

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.git/commit/?id=f070ef2ac66716357066b683fb0baf55f8191a2e https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.127 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.52 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.182 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.182 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.11 Для Альт 8 СП: https://cve.basealt.ru/ Для openSUSE: https://www.suse.com/security/cve/CVE-2019-11478/ Для продуктов Oracle: https://www.oracle.com/security-alerts/cpujan2020.html Для Ubuntu: https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SACKPanic Для Siemens: https://cert-portal.siemens.com/productcert/pdf/ssa-462066.pdf Для VMware: https://www.vmware.com/security/advisories/VMSA-2019-0010.html Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 Для ОС Аврора: https://cve.omprussia.ru/bb6323

Сведения записи

Дата публикации: 21.06.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Broadcom Inc.VMware Aria Automationот 7.0 до 8.0.0Не указана
Broadcom Inc.VMware Aria Automation Orchestratorот 7.0 до 8.0.0Не указана
Broadcom Inc.VMware Aria Operations for Networksот 4.0 до 4.2Не указана
Broadcom Inc.VMware Aria Suite Lifecycleдо 8.0Не указана
Broadcom Inc.VMware Cloud Director9.7.0.0Не указана
Broadcom Inc.VMware Cloud Director9.7.0.1Не указана
Broadcom Inc.VMware Cloud Directorот 9.5.0.0 до 9.5.0.4Не указана
Broadcom Inc.VMware Cloud Director Usage Meterот 4.0 до 4.1.0.1Не указана
Broadcom Inc.VMware vCenter Server6.0Не указана
Broadcom Inc.VMware vCenter Server6.5Не указана
Broadcom Inc.VMware vCenter Server6.7Не указана
Canonical Ltd.Ubuntu12.04 ESMНе указана
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Novell Inc.OpenSUSE Leap15.0Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.0Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.1Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.2Не указана
Oracle Corp.Oracle Communications Session Border Controller7.4Не указана
Oracle Corp.Oracle Communications Session Border Controller8.0Не указана
Oracle Corp.Oracle Communications Session Border Controller8.1Не указана
Oracle Corp.Oracle Communications Session Border Controller8.2Не указана
Oracle Corp.Oracle Communications Session Border Controller8.3Не указана
Oracle Corp.Oracle Communications Session Router7.4Не указана
Oracle Corp.Oracle Communications Session Router8.0Не указана
Oracle Corp.Oracle Communications Session Router8.1Не указана
Oracle Corp.Oracle Communications Session Router8.2Не указана
Oracle Corp.Oracle Communications Subscriber-Aware Load Balancer7.3Не указана
Oracle Corp.Oracle Communications Subscriber-Aware Load Balancer8.1Не указана
Oracle Corp.Oracle Communications Subscriber-Aware Load Balancer8.3Не указана
Oracle Corp.Oracle Enterprise Session Border Controller7.5Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.0Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.1Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.2Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.3Не указана
Siemens AGCloudConnect 712до 1.1.5Не указана
Siemens AGRUGGEDCOM RM1224-Не указана
Siemens AGSCALANCE M800-Не указана
Siemens AGSCALANCE M875-Не указана
Siemens AGSCALANCE S615-Не указана
Siemens AGSCALANCE SC-600до V2.0.1Не указана
Siemens AGSCALANCE W-700-Не указана
Siemens AGSCALANCE W1700-Не указана
Siemens AGSCALANCE WLC711-Не указана
Siemens AGSCALANCE WLC712-Не указана
Siemens AGSIMATIC CM 1542-1-Не указана
Siemens AGSIMATIC CM 1542SP-1-Не указана
Siemens AGSIMATIC CP 1242-7-Не указана

Показано 50 из 88 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.