Уразлівасць у сеткавым стэку ядра Linux
У кодзе апрацоўшчыка пратакола RDS на базе TCP (Reliable Datagram Socket, net/rds/tcp.c) выяўлена ўразлівасць (CVE-2019-11815), якая можа прывесці да звароту да ўжо вызваленай вобласці памяці і адмовы ў абслугоўванні (патэнцыйна не выключаецца магчымасць эксплуатацыі праблемы для арганізацыі выканання кода). Праблема выклікаецца станам гонкі (race condition), якое можа ўзнікнуць пры выкананні функцыі rds_tcp_kill_sock у момант ачысткі […]
