Vulnerabilidad en la pila de red del kernel Linux
Se ha identificado una vulnerabilidad (CVE-2019-11815) en el código del manejador del protocolo RDS basado en TCP (Reliable Datagram Socket, net/rds/tcp.c), que puede conducir al acceso a un área de memoria ya liberada y a una denegación de servicio (no se excluye la posibilidad) problema de explotación para organizar la ejecución del código). El problema se debe a una condición de carrera que puede ocurrir al ejecutar la función rds_tcp_kill_sock mientras se borra […]
