V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-17432
DEB
Высокий

OpenAFS 1.x до 1.6.22 неправильно проверяет пакеты Rx ack, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой сист…

CVSS
7.5
Высокий
EPSS
0.03
p85
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

OpenAFS 1.x до 1.6.22 неправильно проверяет пакеты Rx ack, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой системы или сбой приложения) через специально созданные поля, как продемонстрировано целочисленным переполнением и сбоем утверждения для небольшого значения MTU.

Теги · CWE
Без аутентификации
CWE-617
Затронутые продукты
OpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafsOpenafs
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.031 · p85
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
openafsОтслеживается
Показаны первые 20 из 23
Источники данных
DEB
CVE
UBU