V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-3707
DEB
Высокий

Функция icmp_check_sysrq в net/ipv4/icmp.c в проектах kernel.org/rt патчи для ядра Linux, используемые в пакете kernel-rt до 3.10.0-327.22.…

CVSS
8.1
Высокий
EPSS
0.03
p87
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Функция icmp_check_sysrq в net/ipv4/icmp.c в проектах kernel.org/rt патчи для ядра Linux, используемые в пакете kernel-rt до 3.10.0-327.22.1 в Red Hat Enterprise Linux for Real Time 7 и других продуктах, позволяют удаленным злоумышленникам выполнять команды SysRq через специально созданные пакеты ICMP Echo Request, как продемонстрировано атакой методом грубой силы для обнаружения cookie или атакой, которая происходит после чтения локального файла icmp_echo_sysrq.

Теги · CWE
Без аутентификации
CWE-284
CWE-312
CAPEC-19
CAPEC-37
CAPEC-441
CAPEC-478
CAPEC-479
CAPEC-502
CAPEC-503
CAPEC-536
CAPEC-546
CAPEC-550
CAPEC-551
CAPEC-552
CAPEC-556
CAPEC-558
CAPEC-562
CAPEC-563
CAPEC-564
CAPEC-578
Затронутые продукты
Kernel-rtKernel-rtLinuxLinuxLinuxLinuxLinuxLinuxLinux-awsLinux-awsLinux-awsLinux-awsLinux-awsLinux-aws-5.0Linux-aws-5.3Linux-aws-hweLinux-azureLinux-azureLinux-azureLinux-azure
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.034 · p87
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-552 · CWE-284
└ через CAPEC-558 · CWE-284
└ через CAPEC-552 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-478 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-19 · CWE-284
└ через CAPEC-37 · CWE-312
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
kernel-rtОтслеживается
kernel-rtОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-aws-5.0Отслеживается
linux-aws-5.3Отслеживается
linux-aws-hweОтслеживается
linux-azureОтслеживается
linux-azureОтслеживается
linux-azureОтслеживается
linux-azureОтслеживается
Показаны первые 20 из 67
Источники данных
DEB
CVE
RED
UBU