Eine Schwachstelle im Linux-Kernel, die einen Absturz durch das Senden eines UDP-Pakets verursachen kann
Im Linux-Kernel wurde eine Schwachstelle (CVE-2019-11683) entdeckt, die es ermöglicht, einen Denial-of-Service-Angriff auszulösen, indem speziell formatierte UDP-Pakete (packet-of-death) gesendet werden. Das Problem wird durch einen Fehler im Handler udp_gro_receive_segment (net/ipv4/udp_offload.c), der die GRO (Generic Receive Offload)-Technologie implementiert, verursacht und kann zu einer Beschädigung des Inhalts von Kernel-Speicherbereichen führen, wenn UDP-Pakete mit Nullfüllung (leeren Payload) verarbeitet werden. Das Problem betrifft nur den Kernel 5.0, so […]
