V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2019-11479
AST
Средний

Джонатан Луни обнаружил, что MSS по умолчанию ядра Linux жестко запрограммирован на 48 байт. Это позволяет удаленному узлу фрагментировать …

CVSS
5.3
Средний
EPSS
0.13
p94
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Джонатан Луни обнаружил, что MSS по умолчанию ядра Linux жестко запрограммирован на 48 байт. Это позволяет удаленному узлу фрагментировать очереди повторной отправки TCP значительно больше, чем если бы применялся больший MSS. Удаленный злоумышленник может использовать это, чтобы вызвать отказ в обслуживании. Это было исправлено в стабильных выпусках ядра 4.4.182, 4.9.182, 4.14.127, 4.19.52, 5.1.11 и исправлено в коммитах 967c05aee439e6e5d7d805e195b3a20ef5c433d6 и 5f3e2bf008c2221478101ee72f5cb4654b9fc363.

Теги · CWE
Без аутентификации
CWE-400
CWE-405
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
KernelKernelKernelKernelKernelKernelKernelKernelKernelKernelKernelKernelKernelKernel-altKernel-rtKernel-rtKernel-rtLinuxLinuxLinux
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.134 · p94
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernel-altОтслеживается
kernel-rtОтслеживается
kernel-rtОтслеживается
kernel-rtОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости