V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsDocs
BDU:2023-03642
BDU
MediumConfirmedExploit available

Уязвимость реализации протокола IPv6 ядра операционных систем Linux связана с неконтролируемым потреблением ресурсов при обработке хеш-табл…

CVSS
5.7
Medium
EPSS
0.00
p0
Published
2023-01-01
Updated
2023-01-01
Description

Уязвимость реализации протокола IPv6 ядра операционных систем Linux связана с неконтролируемым потреблением ресурсов при обработке хеш-таблиц. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки многочисленных SYN-запросов

Affected products
Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Ао «нтц ит роса» Rosa virtualization 3.0Сообщество свободного программного обеспечения Linux_kernelСообщество свободного программного обеспечения Linux_kernelСообщество свободного программного обеспечения Linux_kernelСообщество свободного программного обеспечения Linux_kernelСообщество свободного программного обеспечения Linux_kernel
CVSS vector
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Timeline
2023-01-01
Published
2023-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: A
Adjacent Network (A)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: L
Low (L)
User Interaction
UI: N
None (N)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: N
None (N)
Integrity Impact
I: N
None (N)
Availability Impact
A: H
High (H)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
CVE-2023-1206
github-poc · https://github.com/SpiralBL0CK/CVE-2023-1206-CVE-2025-40040-CVE-2024-49882
Enterprise
Affected software
ProductVendorStatus
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
rosa virtualization 3.0ао «нтц ит роса»Tracked
linux_kernelсообщество свободного программного обеспеченияTracked
linux_kernelсообщество свободного программного обеспеченияTracked
linux_kernelсообщество свободного программного обеспеченияTracked
linux_kernelсообщество свободного программного обеспеченияTracked
linux_kernelсообщество свободного программного обеспеченияTracked