Linuxi tuumas haavatavus (), mis võimaldab kaugjuhtimisega teenuse kadu tekitada läbi spetsiaalselt koostatud UDP-paketide (packet-of-death) saatmise. Probleem tuleneb veast udp_gro_receive_segment töötlejas (net/ipv4/udp_offload.c), mis teostab GRO (Generic Receive Offload) tehnoloogiat ja see võib tuua kaasa mälu piirkondade sisu kahjustamise, kui töödeldakse nullsisuga (tühja payload) UDP-pakette.
Probleem mõjutab ainult tuuma , kuna GRO toete UDP-sokettide jaoks oli eelmisel novembril ja jõudis ainult viimase stabiilse tuuma väljaande. GRO tehnoloogia võimaldab suurendada suures koguses sisenevate paketide töötlemise kiirus, koondades mitu paketti suuremateks plokkideks, mis ei vaja iga paketi eraldi töötlemist.
TCP puhul probleem ei ilmne, kuna selle protokolli jaoks ei toetata paketide koondamist ilma payloadita.
Kahjustus on praegu parandatud vaid , parandav uuendus ei ole veel välja antud (eilsesse uuendusse 5.0.11 parandust ). Ainus, mille tuum 5.0 on suutnud, on olnud , , , ja teised pidevalt uuendatavad jaotused. , , ja probleem ei puuduta.
Probleem leiti tulemuseks Google'i loodud automatiseeritud fuzzing-testi süsteemist ja analüsaatorist (Kernel Address Sanitizer), mis keskendub mälu töötluse vigu ja vale mäluaadresside kasutamise tuvastamisele, nagu näiteks juurdepääs vabastatud mälu piirkondadele ja koodi paigutamine mälupiirkondadesse, mis ei ole selliste manipulatsioonide jaoks mõeldud.
Allikas: opennet.ru
