ГрамотаИБ ГрамотаИБ

BDU:2022-07423

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции memset() DNS-сервера Dnsmasq, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2017-13704

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции memset() DNS-сервера Dnsmasq связана с недостаточной проверкой размера DNS-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, путем отправки специально созданных запросов на порт 53/udp

Способ устранения

Использование рекомендаций: Для Dnsmasq: https://thekelleys.org.uk/dnsmasq/CHANGELOG https://thekelleys.org.uk/gitweb/?p=dnsmasq.git;a=commit;h=63437ffbb58837b214b4b92cb1c54bc5f3279928 Для программных продуктов Belden Inc.: https://www.belden.com/hubfs/support/security/bulletins/Belden_Security_Bulletin_BSECV-2020-04_1v0.pdf?hsLang=en Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4TK6DWC53WSU6633EVZL7H4PCWBYHMHK/ Для продуктов Siemens: https://cert-portal.siemens.com/productcert/pdf/ssa-689071.pdf

Сведения записи

Дата публикации: 24.12.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Belden Inc.OWL 3G1.0.00Не указана
Belden Inc.OWL 3G1.1.00Не указана
Belden Inc.OWL 3G1.2.01Не указана
Belden Inc.OWL 3G1.2.04Не указана
Belden Inc.OWL LTE1.0.00Не указана
Belden Inc.OWL LTE1.1.00Не указана
Belden Inc.OWL LTE1.2.01Не указана
Belden Inc.OWL LTE1.2.04Не указана
Belden Inc.OWL LTE M121.0.00Не указана
Belden Inc.OWL LTE M121.1.00Не указана
Belden Inc.OWL LTE M121.2.01Не указана
Belden Inc.OWL LTE M121.2.04Не указана
Siemens AGRUGGEDCOM RM1224до 5.0Не указана
Siemens AGSCALANCE M800до 5.0Не указана
Siemens AGSCALANCE S615до 5.0Не указана
Siemens AGSCALANCE W1750Dдо 6.5.1.5Не указана
Simon KelleyDnsmasqдо 2.78Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.