ГрамотаИБ ГрамотаИБ

BDU:2024-11484

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4) CVSS 7.400000095367432 · AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Уязвимость функции rte_raw_cksum_mbuf() библиотеки vhost набора библиотек и драйверов для быстрой обработки пакетов DPDK, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-11614

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции rte_raw_cksum_mbuf() библиотеки vhost набора библиотек и драйверов для быстрой обработки пакетов DPDK связана с выходом операции за границы буфера в памяти при обработке параметра len в расчете контрольной суммы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://git.dpdk.org/dpdk-stable/commit/?id=fdf13ea6fede07538fbe5e2a46fa6d4b2368fa81 https://git.dpdk.org/dpdk-stable/commit/?id=b8e7797c11e5121d738b8c468ee08f3411474d1c https://git.dpdk.org/dpdk-stable/commit/?id=1570aef08bfde179449a9501bd54888a7d5f2cd6 https://git.dpdk.org/dpdk-stable/commit/?id=e9c0ad133242c0bcb7801d2590e8bb5f7ac4ebfd Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 24.12.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияdpdkот 21.11 до 21.11.9Не указана
Сообщество свободного программного обеспеченияdpdkот 22.11 до 22.11.7Не указана
Сообщество свободного программного обеспеченияdpdkот 23.11 до 23.11.3Не указана
Сообщество свободного программного обеспеченияdpdkот 24.11 до 24.11.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.