Warning message

This translation is outdated. For the most up-to-date information, please refer to the English version.

CVE-2018-5390

Impact:
Important
Public Date:
2018-08-06
CWE:
CWE-400
Bugzilla:
1601704: CVE-2018-5390 kernel: ランダムオフセットのある TCP フラグメントにより、リモートのサービス拒否が可能になる (SegmentSmack)
Linux カーネルが細工された TCP パケットを処理する方法において、SegmentSmack と呼ばれる脆弱性が発見されました。リモートの攻撃者はこの脆弱性を使用すると、実行中の TCP セッションに細工されたパケットを送信することで、tcp_collapse_ofo_queue() and tcp_prune_ofo_queue() に時間と計算がかかる呼び出しを開始することが可能になります。これは CPU の飽和状態につながり、システムのサービス拒否になる可能性があります。サービス拒否を維持するには、到達可能なオープンポートに双方向の TCP セッションを継続する必要があるため、偽の IP アドレスでは攻撃できません。

Find out more about CVE-2018-5390 from the MITRE CVE dictionary dictionary and NIST NVD.

Statement

Red Hat セキュリティーチームではこの問題を認識しており、更新がリリースが利用可能になり次第、これをリリースしていきます。追加情報については、Red Hat ナレッジベースのアーティクルを参照してください: https://access.redhat.com/articles/3553061

この問題は、Red Hat Enterprise Linux 6、7、それらの real-time kernel、Red Hat Enterprise MRG 2、Red Hat Enterprise Linux 7 for ARM 64、および Red Hat Enterprise Linux 7 for Power 9 に同梱の Linux カーネルに影響があります。各リリースの今後のカーネル更新でこの問題に対処していきます。

この問題は Red Hat Enterprise Linux 5 に同梱の Linux カーネルに影響がありますが、その程度は低いものです。このため、RHEL5 における影響度は中程度となっています。この製品では、ライフサイクルと問題の深刻度を勘案して、今後の更新では対処しない予定です。詳細については、Red Hat Enterprise Linux ライフサイクルページを参照してください: https://access.redhat.com/support/policy/updates/errata/

CVSS v3 metrics

CVSS3 Base Score 7.5
CVSS3 Base Metrics CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack Vector Network
Attack Complexity Low
Privileges Required None
User Interaction None
Scope Unchanged
Confidentiality None
Integrity Impact None
Availability Impact High

Red Hat Security Errata

Platform Errata Release Date
Red Hat Enterprise Linux 7 (kernel) RHSA-2018:2384 2018-08-14
Red Hat Enterprise Linux 6 (kernel) RHSA-2018:2390 2018-08-14
Red Hat Enterprise Linux for Real Time for NFV (v. 7) (kernel-rt) RHSA-2018:2395 2018-08-14
Red Hat Virtualization 4 Management Agent for RHEL 7 Hosts (redhat-release-virtualization-host) RHSA-2018:2403 2018-08-15
Red Hat Virtualization 4 Management Agent for RHEL 7 Hosts (rhvm-appliance) RHSA-2018:2402 2018-08-16

Affected Packages State

Platform Package State
Red Hat Enterprise MRG 2 kernel-rt 影響あり
Red Hat Enterprise Linux 7 kernel-alt 影響あり
Red Hat Enterprise Linux 5 kernel フィクスの予定なし

Acknowledgements

Red Hat は、この問題をご報告いただいた Juha-Matti Tilli 氏 (Aalto University - Department of Communications and Networking and Nokia Bell Labs) に謝意を表します。

External References

Last Modified
Close

Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.