UBUNTU-CVE-2018-5390
Linux kernel versions 4.9+ can be forced to make very expensive calls to tcp_collapse_ofo_queue() and tcp_prune_ofo_queue() for every incoming packet which can lead to a denial of service.
02 / AFFECTED SOFTWARE
Affected packages
134 explicit affected versions
16 explicit affected versions
56 explicit affected versions
78 explicit affected versions
37 explicit affected versions
18 explicit affected versions
9 explicit affected versions
16 explicit affected versions
36 explicit affected versions
16 explicit affected versions
50 explicit affected versions
48 explicit affected versions
14 explicit affected versions
9 explicit affected versions
9 explicit affected versions
8 explicit affected versions
9 explicit affected versions
6 explicit affected versions
10 explicit affected versions
03 / CONNECTIONS
Connected vulnerabilities
04 / EVIDENCE
Source records
Linux kernel versions 4.9+ can be forced to make very expensive calls to tcp_collapse_ofo_queue() and tcp_prune_ofo_queue() for every incoming packet which can lead to a denial of service.
05 / REFERENCES
Further evidence
- https://ubuntu.com/security/CVE-2018-5390
- https://ubuntu.com/security/notices/USN-3732-1
- https://ubuntu.com/security/notices/USN-3732-2
- https://ubuntu.com/security/notices/USN-3741-1
- https://ubuntu.com/security/notices/USN-3741-2
- https://ubuntu.com/security/notices/USN-3742-1
- https://ubuntu.com/security/notices/USN-3742-2
- https://ubuntu.com/security/notices/USN-3763-1
- https://www.cve.org/CVERecord?id=CVE-2018-5390
- https://www.kb.cert.org/vuls/id/962459