Cookie Consent by Free Privacy Policy Generator 📌 Linux Kernel bis 4.8.2 IP Stack VLAN Packet Resource Exhaustion Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Linux Kernel bis 4.8.2 IP Stack VLAN Packet Resource Exhaustion Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In Linux Kernel bis 4.8.2, ein Betriebssystem, wurde eine Schwachstelle gefunden. Sie wurde als problematisch eingestuft. Das betrifft eine unbekannte Funktion der Komponente IP Stack. Dank Manipulation durch VLAN Packet kann eine Denial of Service-Schwachstelle (Resource Exhaustion) ausgenutzt werden. Die Auswirkungen sind bekannt für die Verfügbarkeit.

Die Schwachstelle wurde am 16.10.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-7039 geführt. Sie ist leicht ausnutzbar. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $2k-$5k gehandelt werden wird.

Die Schwachstelle kann durch das Filtern von mittels Firewalling mitigiert werden.

Von weiterem Interesse können die folgenden Einträge sein: 92729, 92730, 92732 und 92733.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 5.2 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:X/RL:W/RC:X [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 5.0 (CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P) [?]
Temp Score: 4.8 (CVSS2#E:ND/RL:W/RC:ND) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Firewall
Status: Workaround
0-Day Time: 0 Tage seit gefunden

Timeline

16.10.2016 Advisory veröffentlicht
17.10.2016 VulDB Eintrag erstellt
17.10.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2016-7039 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 92729, 92730, 92732, 92733, 92734, 92735

Eintrag

Erstellt: 17.10.2016
Eintrag: 73.7% komplett
...













📌 Linux Kernel bis 4.8.2 IP Stack VLAN Packet Resource Exhaustion Denial of Service


📈 74.29 Punkte

📌 Linux Kernel bis 4.8.2 IP Stack VLAN Packet Resource Exhaustion Denial of Service


📈 74.29 Punkte

📌 Wireshark up to 2.4.5 VLAN Dissector packet-vlan.c denial of service


📈 56.46 Punkte

📌 CVE-2016-7039 | Linux Kernel up to 4.8.2 IP Stack VLAN Packet resource management (USN-3099-1 / Nessus ID 93956)


📈 51.12 Punkte

📌 Linux Kernel bis 4.11.1 NFSv4 Resource Exhaustion Denial of Service


📈 38.28 Punkte

📌 Moxa NPort 5110 TCP SYN Packet Resource Exhaustion denial of service


📈 36.01 Punkte

📌 Fujifilm FCR Carbon X/FCR Capsula X/FCR XC-2 TCP Packet Resource Exhaustion denial of service


📈 36.01 Punkte

📌 FreeBSD 12.0 RACK TCP Packet Resource Exhaustion denial of service


📈 36.01 Punkte

📌 Schneider Electric Modicon M340 BMX Packet Resource Exhaustion Denial of Service


📈 36.01 Punkte

📌 Moxa NPort 5110 TCP SYN Packet Resource Exhaustion Denial of Service


📈 36.01 Punkte

📌 Juniper Junos Dynamic VLAN Configuration Malformed Packet Loop denial of service


📈 35.26 Punkte

📌 Ganeti bis bis 2.15.1 RESTful Control Interface Parameter Resource Exhaustion Denial of Service


📈 34.87 Punkte

📌 Linux Kernel up to 4.11.1 NFSv4 Resource Exhaustion denial of service


📈 34.84 Punkte

📌 F5 BIG-IP bis 10.2.4/11.2.1/11.6.0/12.0.0 RESOLV::lookup iRule Command DNS Reply Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 PowerDNS bis 3.4.9 Authoritative Server Query Handler qname Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 PowerDNS bis 3.4.9 Authoritative Server Query Handler Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 Asterisk bis 11.23.0/13.11.0 RTP Handler Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 RabbitMQ bis 3.6.0 Management Plugin lengths_age/lengths_incr Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 F5 BIG-IP bis 10.2.4/11.2.1/11.6.0/12.0.0 RESOLV::lookup iRule Command DNS Reply Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 PowerDNS bis 3.4.9 Authoritative Server Query Handler qname Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 PowerDNS bis 3.4.9 Authoritative Server Query Handler Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 Asterisk bis 11.23.0/13.11.0 RTP Handler Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 RabbitMQ bis 3.6.0 Management Plugin lengths_age/lengths_incr Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 Moxa DACenter bis 1.4 Project File Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 Apple macOS Server bis 5.2 Profile Manager Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 Apache Tomcat bis 6.0.52/7.0.76/8.0.42/8.5.12/9.0.0.M18 HTTP/2 GOAWAY Frame Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 Juniper NorthStar Controller Application bis 2.1.0 Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 Phoenix mGuard bis 8.4.2 VPN Request Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 Trihedral VTScada bis 11.2.25 Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 Schneider Electric Wonderware ArchestrA Logger bis 2017.426.2307.1 Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 Designate bis 1.0.0.0b1 RecordSets Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 Symantec Encryption Desktop bis 10.4.1MP1 Request Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 F5 BIG-IP bis 11.2.1/11.5.4/11.6.1/12.1.2 TLS Protection Resource Exhaustion Denial of Service


📈 31.43 Punkte

📌 JBoss KeyCloak bis 1.0.3 QR Code Generator size Resource Exhaustion Denial of Service


📈 31.43 Punkte

matomo