V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2009-4536
DEB
СреднийПодтвержденаЭксплойт есть

drivers/net/e1000/e1000_main.c в драйвере e1000 в ядре Linux 2.6.32.3 и более ранних версиях обрабатывает Ethernet-кадры, превышающие MTU, …

CVSS
6.8
Средний
EPSS
0.02
p81
Опубликовано
2009-01-01
Обновлено
2009-01-01
Описание

drivers/net/e1000/e1000_main.c в драйвере e1000 в ядре Linux 2.6.32.3 и более ранних версиях обрабатывает Ethernet-кадры, превышающие MTU, обрабатывая определенные конечные данные полезной нагрузки, как если бы это был полный кадр, что позволяет удаленным злоумышленникам обходить фильтры пакетов через большой пакет со специально созданной полезной нагрузкой. ПРИМЕЧАНИЕ: эта уязвимость существует из-за неправильного исправления CVE-2009-1385.

Теги · CWE
CWE-189
Затронутые продукты
Debian_linux
Вектор CVSS
AV:A/AC:L/Au:N/C:N/I:P/A:C
Хронология
2009-01-01
Опубликована
2009-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.016 · p81
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
15024
exploitdb · https://www.exploit-db.com/exploits/15024
Enterprise
15150
exploitdb · https://www.exploit-db.com/exploits/15150
Enterprise
15622
exploitdb · https://www.exploit-db.com/exploits/15622
Enterprise
17787
exploitdb · https://www.exploit-db.com/exploits/17787
Enterprise
34987
exploitdb · https://www.exploit-db.com/exploits/34987
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernel-rtОтслеживается
linuxОтслеживается
linux-2.6Отслеживается
linux-2.6.24Отслеживается
rhev-hypervisorОтслеживается
debian_linux*Отслеживается
linux_kernel*Отслеживается