ГрамотаИБ ГрамотаИБ

BDU:2019-02196

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость ядра операционной системы Linux, вызванная ошибками при обработке сегментов минимального размера, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2019-11479

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость ядра операционной системы Linux вызвана ошибками при обработке сегментов минимального размера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании посредством отправки специально сформированной последовательности TCP-пакетов

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.git/commit/?id=5f3e2bf008c2221478101ee72f5cb4654b9fc363 https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.git/commit/?id=967c05aee439e6e5d7d805e195b3a20ef5c433d6 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.127 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.52 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.182 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.182 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.11 Для Альт 8 СП: https://cve.basealt.ru/ Для openSUSE: https://www.suse.com/security/cve/CVE-2019-11479/ Для продуктов Oracle: https://www.oracle.com/security-alerts/cpujan2020.html Red Hat: https://access.redhat.com/security/cve/CVE-2019-11479 Для CloudConnect 712 до V1.1.5: https://support.industry.siemens.com/cs/ww/en/view/109769636 Для SCALANCE SC-600 до V2.0.1: https://support.industry.siemens.com/cs/ww/en/view/109769665 Для SINEMA Remote Connect Server до V2.0 SP1: https://support.industry.siemens.com/cs/ww/en/view/109770899 Для SCALANCE M875 до SCALANCE M876-4 или RUGGEDCOM RM1224 Для SINUMERIK 828D и SINUMERIK 840D sl до V4.8 SP5 обратитесь в центр технической поддержки Для SINUMERIK 808D до V4.92 обратитесь в центр технической поддержки Компенсирующие меры: Ограничить доступ к сети Применить концепцию глубокой защиты Для ОС Аврора: https://cve.omprussia.ru/bb6323

Сведения записи

Дата публикации: 21.06.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.OpenSUSE Leap15.0Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.0Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.1Не указана
Oracle Corp.Enterprise Communications BrokerPCz3.2Не указана
Oracle Corp.Oracle Communications Session Border Controller7.4Не указана
Oracle Corp.Oracle Communications Session Border Controller8.0Не указана
Oracle Corp.Oracle Communications Session Border Controller8.1Не указана
Oracle Corp.Oracle Communications Session Border Controller8.2Не указана
Oracle Corp.Oracle Communications Session Border Controller8.3Не указана
Oracle Corp.Oracle Communications Session Router7.4Не указана
Oracle Corp.Oracle Communications Session Router8.0Не указана
Oracle Corp.Oracle Communications Session Router8.1Не указана
Oracle Corp.Oracle Communications Session Router8.2Не указана
Oracle Corp.Oracle Communications Subscriber-Aware Load Balancer7.3Не указана
Oracle Corp.Oracle Communications Subscriber-Aware Load Balancer8.1Не указана
Oracle Corp.Oracle Communications Subscriber-Aware Load Balancer8.3Не указана
Oracle Corp.Oracle Enterprise Session Border Controller7.5Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.0Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.1Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.2Не указана
Oracle Corp.Oracle Enterprise Session Border Controller8.3Не указана
Red Hat Inc.Red Hat Enterprise Linux5Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux6.5 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux6.6 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux7.2 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.2 Telco Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.2 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux7.3 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.3 Telco Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7.3 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux7.4 EUSНе указана
Red Hat Inc.Red Hat Enterprise Linux7.5 EUSНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise MRG2.0Не указана
Red Hat Inc.Red Hat Virtualization4Не указана
Red Hat Inc.Red Hat Virtualization4.2Не указана
Siemens AGCloudConnect 712до 1.1.5Не указана
Siemens AGROX II-Не указана
Siemens AGRUGGEDCOM RM1224-Не указана
Siemens AGSCALANCE M800-Не указана
Siemens AGSCALANCE M875-Не указана
Siemens AGSCALANCE S615-Не указана
Siemens AGSCALANCE SC-600до V2.0.1Не указана
Siemens AGSCALANCE W-700-Не указана
Siemens AGSCALANCE W1700-Не указана
Siemens AGSCALANCE WLC711-Не указана
Siemens AGSCALANCE WLC712-Не указана

Показано 50 из 89 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.