Eine Schwachstelle im Linux-Kernel, die einen Absturz durch das Senden eines UDP-Pakets verursachen kann
Im Linux-Kernel wurde eine Schwachstelle (CVE-2019-11683) entdeckt, die es ermöglicht, einen Denial-of-Service-Angriff auszulösen, indem speziell formatierte UDP-Pakete (packet-of-death) gesendet werden. Das Problem wird durch einen Fehler im Handler udp_gro_receive_segment (net/ipv4/udp_offload.c), der die GRO (Generic Receive Offload)-Technologie implementiert, verursacht und kann zu einer BeschĂ€digung des Inhalts von Kernel-Speicherbereichen fĂŒhren, wenn UDP-Pakete mit NullfĂŒllung (leeren Payload) verarbeitet werden. Das Problem betrifft nur den Kernel 5.0, so […]
