CVE-2018-1000115

Оценки

EPSS

0.825высокий82.5%
0%20%40%60%80%100%

Процентиль: 82.5%

CVSS

5.3средний3.x
0246810

Оценка CVSS: 5.3/10

Все оценки CVSS

CVSS 3.x
5.3

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:N/I:N/A:P

Описание

Memcached версии 1.5.5 содержит уязвимость Insufficient Control of Network Message Volume (Network Amplification, CWE-406) в поддержке UDP сервера memcached, которая может привести к отказу в обслуживании через сетевой флуд (надежные источники сообщают об увеличении трафика в 1:50 000). Эта атака, по-видимому, может быть использована через сетевое подключение к порту 11211 UDP. Эта уязвимость, по-видимому, была исправлена в версии 1.5.6 из-за отключения протокола UDP по умолчанию.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-400

Эксплойты

ID эксплойта: 44264

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/44264

ID эксплойта: 44265

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/44265

Рекомендации

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:2857

Источник: nvd

For details on how to apply this update, which includes the changesdescribed in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:2331

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:1627

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2018:1593

Источник: nvd

Before applying this update, ensure all previously released errata relevantto your system have been applied.
Red Hat OpenStack Platform 9 runs on Red Hat Enterprise Linux 7.4.
The Red Hat OpenStack Platform 9 Release Notes contain the following:
form a working cloud computing environment.
channels need to be enabled and disabled.
The Release Notes are available at:https://access.redhat.com/documentation/en/red-hat-openstack-platform/9/paged/release-notes
This update is available through ‘yum update’ on systems registered throughRed Hat Subscription Manager. For more information about Red HatSubscription Manager, see:
https://access.redhat.com/documentation/en-US/Red_Hat_Subscription_Management/1/html/RHSM/index.html

URL: https://access.redhat.com/errata/RHBA-2018:2140

Уязвимое ПО (44)

Тип: Конфигурация

Продукт: instack-undercloud

Операционная система: rhel

Характеристика:
{  "fixed": "7.4.12-1.el7ost"}

Источник: redhat

Тип: Конфигурация

Продукт: instack-undercloud

Операционная система: rhel

Характеристика:
{  "fixed": "2.2.7-13.el7ost"}

Источник: redhat

Тип: Конфигурация

Продукт: instack-undercloud

Операционная система: rhel

Характеристика:
{  "fixed": "4.0.0-18.el7ost"}

Источник: redhat

Тип: Конфигурация

Продукт: memcached

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.5.6-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: memcached

Операционная система: ubuntu artful 17.10

Характеристика:
{  "fixed": "1.4.33-1ubuntu3.2"}

Источник: ubuntu

Тип: Конфигурация

Продукт: memcached

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "1.4.14-0ubuntu9.2"}

Источник: ubuntu

Тип: Конфигурация

Продукт: memcached

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "1.4.25-2ubuntu1.3"}

Источник: ubuntu

Тип: Конфигурация

Продукт: memcached

Операционная система: debian

Характеристика:
{  "fixed": "1.5.6-1"}

Источник: debian

Тип: Конфигурация

Продукт: memcached

Операционная система: debian wheezy 7

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: memcached-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.5.6-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: memcached-tool

Операционная система: altlinux

Характеристика:
{  "fixed": "0:1.5.6-alt1.S1"}

Источник: redhat

Тип: Конфигурация

Продукт: openstack-tripleo-common

Операционная система: rhel

Характеристика:
{  "fixed": "7.6.13-3.el7ost"}

Источник: redhat

Тип: Конфигурация

Продукт: openstack-tripleo-heat-templates

Операционная система: rhel

Характеристика:
{  "fixed": "5.3.10-1.el7ost"}

Источник: redhat

Тип: Конфигурация

Продукт: openstack-tripleo-heat-templates

Операционная система: rhel

Характеристика:
{  "fixed": "6.2.12-2.el7ost"}

Источник: redhat

Тип: Конфигурация

Продукт: openstack-tripleo-heat-templates

Операционная система: rhel

Характеристика:
{  "fixed": "7.0.12-8.el7ost"}

Источник: redhat

Тип: Конфигурация

Продукт: openstack-tripleo-heat-templates

Операционная система: rhel

Характеристика:
{  "fixed": "0.8.14-42.el7ost"}

Источник: redhat

Тип: Конфигурация

Продукт: openstack-tripleo-heat-templates

Операционная система: rhel

Характеристика:
{  "fixed": "2.0.0-65.el7ost"}

Источник: redhat

Тип: Конфигурация

Продукт: openstack-tripleo-image-elements

Операционная система: rhel

Характеристика:
{  "fixed": "7.0.5-1.el7ost"}

Источник: redhat

Тип: Конфигурация

Продукт: openstack-tripleo-puppet-elements

Операционная система: rhel

Характеристика:
{  "fixed": "7.0.7-1.el7ost"}

Источник: redhat

Тип: Конфигурация

Продукт: os-net-config

Операционная система: rhel

Характеристика:
{  "fixed": "7.3.6-1.el7ost"}

Источник: redhat