En el núcleo de Linux una vulnerabilidad (), que permite provocar una denegación de servicio de forma remota enviando paquetes UDP específicamente elaborados (packet-of-death). El problema es causado por un error en el manejador udp_gro_receive_segment (net/ipv4/udp_offload.c) en la implementación de la tecnología GRO (Generic Receive Offload) y puede llevar a la corrupción del contenido de las áreas de memoria del núcleo al procesar paquetes UDP con relleno nulo (payload vacío).
El problema afecta solo al núcleo , ya que el soporte de GRO para sockets UDP fue en noviembre del año pasado y solo llegó a la última versión estable del núcleo. La tecnología GRO permite acelerar el procesamiento de grandes cantidades de paquetes entrantes, gracias a la agregación de varios paquetes en bloques más grandes, que no requieren el procesamiento individual de cada paquete.
Para TCP, el problema no se manifiesta, ya que no se admite la agregación de paquetes sin payload para este protocolo.
La vulnerabilidad solo ha sido corregida de forma , la actualización correctiva aún no ha sido publicada (la actualización de ayer 5.0.11 no incluyó la corrección y otros distribuciones que se actualizan continuamente. , , , Ubuntu 18.10 y anteriores , , y El problema fue descubierto como resultado de
un sistema automatizado de pruebas de fuzzing creado por Google syzbot KASAN Se ha identificado una vulnerabilidad en el núcleo de Linux (
Fuente: opennet.ru
