7.5

CVE-2015-1417

The inet module in FreeBSD 10.2x before 10.2-PRERELEASE, 10.2-BETA2-p2, 10.2-RC1-p1, 10.1x before 10.1-RELEASE-p16, 9.x before 9.3-STABLE, 9.3-RELEASE-p21, and 8.x before 8.4-STABLE, 8.4-RELEASE-p35 on systems with VNET enabled and at least 16 VNET instances allows remote attackers to cause a denial of service (mbuf consumption) via multiple concurrent TCP connections.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Freebsd ≫ Freebsd Version 8.4 Update -
Freebsd ≫ Freebsd Version 8.4 Update beta1
Freebsd ≫ Freebsd Version 8.4 Update p11
Freebsd ≫ Freebsd Version 8.4 Update p12
Freebsd ≫ Freebsd Version 8.4 Update p13
Freebsd ≫ Freebsd Version 8.4 Update p14
Freebsd ≫ Freebsd Version 8.4 Update p15
Freebsd ≫ Freebsd Version 8.4 Update p16
Freebsd ≫ Freebsd Version 8.4 Update p17
Freebsd ≫ Freebsd Version 8.4 Update p19
Freebsd ≫ Freebsd Version 8.4 Update p2
Freebsd ≫ Freebsd Version 8.4 Update p20
Freebsd ≫ Freebsd Version 8.4 Update p21
Freebsd ≫ Freebsd Version 8.4 Update p22
Freebsd ≫ Freebsd Version 8.4 Update p23
Freebsd ≫ Freebsd Version 8.4 Update p24
Freebsd ≫ Freebsd Version 8.4 Update p26
Freebsd ≫ Freebsd Version 8.4 Update p27
Freebsd ≫ Freebsd Version 8.4 Update p3
Freebsd ≫ Freebsd Version 8.4 Update p30
Freebsd ≫ Freebsd Version 8.4 Update p33
Freebsd ≫ Freebsd Version 8.4 Update p34
Freebsd ≫ Freebsd Version 8.4 Update p4
Freebsd ≫ Freebsd Version 8.4 Update p7
Freebsd ≫ Freebsd Version 8.4 Update p8
Freebsd ≫ Freebsd Version 8.4 Update p9
Freebsd ≫ Freebsd Version 9.3 Update -
Freebsd ≫ Freebsd Version 9.3 Update p1
Freebsd ≫ Freebsd Version 9.3 Update p10
Freebsd ≫ Freebsd Version 9.3 Update p12
Freebsd ≫ Freebsd Version 9.3 Update p13
Freebsd ≫ Freebsd Version 9.3 Update p16
Freebsd ≫ Freebsd Version 9.3 Update p19
Freebsd ≫ Freebsd Version 9.3 Update p2
Freebsd ≫ Freebsd Version 9.3 Update p20
Freebsd ≫ Freebsd Version 9.3 Update p3
Freebsd ≫ Freebsd Version 9.3 Update p5
Freebsd ≫ Freebsd Version 9.3 Update p6
Freebsd ≫ Freebsd Version 9.3 Update p7
Freebsd ≫ Freebsd Version 9.3 Update p8
Freebsd ≫ Freebsd Version 9.3 Update p9
Freebsd ≫ Freebsd Version 10.1 Update -
Freebsd ≫ Freebsd Version 10.1 Update p1
Freebsd ≫ Freebsd Version 10.1 Update p10
Freebsd ≫ Freebsd Version 10.1 Update p12
Freebsd ≫ Freebsd Version 10.1 Update p15
Freebsd ≫ Freebsd Version 10.1 Update p16
Freebsd ≫ Freebsd Version 10.1 Update p2
Freebsd ≫ Freebsd Version 10.1 Update p3
Freebsd ≫ Freebsd Version 10.1 Update p4
Freebsd ≫ Freebsd Version 10.1 Update p5
Freebsd ≫ Freebsd Version 10.1 Update p6
Freebsd ≫ Freebsd Version 10.1 Update p7
Freebsd ≫ Freebsd Version 10.1 Update p8
Freebsd ≫ Freebsd Version 10.1 Update p9
Freebsd ≫ Freebsd Version 10.2 Update -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.32% 0.87
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
CWE-400 Uncontrolled Resource Consumption

The product does not properly control the allocation and maintenance of a limited resource.

http://www.securityfocus.com/bid/76112
Third Party Advisory
VDB Entry
http://www.securitytracker.com/id/1033111
Third Party Advisory
VDB Entry
https://www.freebsd.org/security/advisories/FreeBSD-SA-15:15.tcp.asc
Vendor Advisory