← voltar
CVE-2018-5390CWE-400

Linux kernel versions 4.9+ can be forced to make very expensive calls to tcp_collapse_ofo_queue() and tcp_prune_ofo_queue() for every incoming packet which can lead to a denial of service

25Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 74%
probabilidade de exploração
74%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
1 produto
Red Hat Enterprise Linux 5
no_fix_planned: Will not fix
Corrigido
50 produtos (945 componentes)
Red Hat Enterprise Linux Server (v. 7) · Red Hat Enterprise Linux Server EUS (v. 7.3) · Red Hat Enterprise Linux Server EUS (v. 7.4) · Red Hat Enterprise Linux Server (v. 6) · Red Hat Enterprise Linux Server EUS (v. 6.7) · e outros 45
Não afetado
1 produto (32 componentes)porque o código vulnerável não está presente no produto
Red Hat Enterprise Linux 8
Em resumo

Um atacante pode enviar pacotes de rede especialmente manipulados para um sistema Linux com kernel 4.9 ou posterior, forçando processamento custoso em cada pacote, o que pode sobrecarregar o sistema e deixá-lo indisponível para usuários legítimos.

Detalhe técnico

Um atacante remoto pode explorar complexidade algorítmica na pilha TCP (CWE-400) ao enviar pacotes fora de ordem que acionam operações custosas de tcp_collapse_ofo_queue() e tcp_prune_ofo_queue() em cada pacote recebido, causando esgotamento de CPU e negação de serviço sem exigir autenticação ou privilégios especiais.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Linux kernel versions 4.9+ can be forced to make very expensive calls to tcp_collapse_ofo_queue() and tcp_prune_ofo_queue() for every incoming packet which can lead to a denial of service.
Produtos afetados
Linux · Linux Kernel