Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
F5 BIG-IP TMOS
(11.6.1, 11.6.5, 12.1.0, 12.1.6, 13.1.0, 13.1.4, 14.1.0, 14.1.4, 15.1.0, 15.1.3, 16.0.0, 16.0.1)
Описание
Уязвимость существует в ядре Linux. Применив mmap() к файлу с поддержкой FUSE в памяти процесса, содержащей аргументы командной строки (или строки окружения), злоумышленник может заставить утилиты из psutils или procps (например, ps или w), или любую другую программу, которая осуществляет вызов read() для файлов /proc/<pid>/cmdline (или /proc/<pid>/environ), приостановить свою работу на неопределенное время (отказ в обслуживании) или на определенный период времени (например, для синхронизации с другими атаками).
Как исправить
Используйте рекомендации производителя:
https://my.f5.com/manage/s/article/K42202505
https://my.f5.com/manage/s/article/K42202505
Ссылки
Источник: CVE
Наименование: CVE-2018-1120
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1120
https://my.f5.com/manage/s/article/K42202505
Наименование: CVE-2018-1120
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1120
https://my.f5.com/manage/s/article/K42202505