← All CVEs

CVE-2018-5390

high · 7.5

Linux kernel versions 4.9+ can be forced to make very expensive calls to tcp_collapse_ofo_queue() and tcp_prune_ofo_queue() for every incoming packet which can lead to a denial of service.

7.5
CVSS
73.7%
EPSS (exploit prob.)
99th
EPSS percentile
2018-08-06
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-400

Affected products

VendorProductAffected versions
redhatvirtualization4.0
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus6.4
redhatenterprise_linux_server_aus6.5
redhatenterprise_linux_server_aus6.6
redhatenterprise_linux_server_aus7.2
redhatenterprise_linux_server_aus7.3
redhatenterprise_linux_server_aus7.4
redhatenterprise_linux_server_eus6.4
redhatenterprise_linux_server_eus6.7
redhatenterprise_linux_server_eus7.2
redhatenterprise_linux_server_eus7.3
redhatenterprise_linux_server_eus7.4
redhatenterprise_linux_server_eus7.5
redhatenterprise_linux_server_tus6.6
redhatenterprise_linux_server_tus7.2
redhatenterprise_linux_server_tus7.3
redhatenterprise_linux_server_tus7.4
redhatenterprise_linux_workstation7.0
linuxlinux_kernel>= 4.9, < 4.18
linuxlinux_kernel4.18
linuxlinux_kernel4.18
linuxlinux_kernel4.18
linuxlinux_kernel4.18
linuxlinux_kernel4.18
linuxlinux_kernel4.18
canonicalubuntu_linux12.04
canonicalubuntu_linux14.04
canonicalubuntu_linux16.04
canonicalubuntu_linux18.04
debiandebian_linux8.0
debiandebian_linux9.0
hparuba_airwave_amp< 8.2.7.1
hparuba_clearpass_policy_manager>= 6.6.0, <= 6.6.9
hparuba_clearpass_policy_manager>= 6.7.0, <= 6.7.5
f5big-ip_access_policy_manager>= 11.5.1, <= 11.6.3
f5big-ip_access_policy_manager>= 12.1.0, <= 12.1.3
f5big-ip_access_policy_manager>= 13.0.0, <= 13.1.1
f5big-ip_access_policy_manager14.0.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2018-5390