Linuxi tuum haavatavus (), mis vĂ”imaldab kaugjuhtimise teel tekitada teenusekatkestuse, saates spetsiaalselt vormistatud UDP-pakette (packet-of-death). Probleem on pĂ”hjustatud veast udp_gro_receive_segment töötlejas (net/ipv4/udp_offload.c), millel on GRO (Generic Receive Offload) tehnoloogia rakendus ja see vĂ”ib viia tuuma mĂ€lu alade sisu kahjustumiseni, töötledes UDP-pakette, mille tĂ€itmine on null (tĂŒhi payload).
Probleem mÔjutab ainult tuuma , kuna UDP-soketite jaoks ei olnud GRO tuge mullu novembris ja see jÔudis ainult viimasesse stabiilsesse tuumavÀljaande. GRO tehnoloogia vÔimaldab kiirendada suure hulga sissetulevate pakettide töötlemist, koondades mitmed paketid suurematesse plokkidesse, mis ei vaja iga paketi eraldi töötlemist.
TCP puhul probleem ei avaldu, kuna selle protokolli jaoks ei toetata paketide koondamist ilma payloadita.
Haavatavus on praegu parandatud ainult kujul , parandav uuendus ei ole veel avaldatud (eile avaldatud uuenduses 5.0.11 ei sisaldunud parandust ). Tuhandeid versioone, kuhu on sisse viidud tuum 5.0, on jÔudnud , , , ja teistesse pidevalt vÀrskendatavatesse distributsioonidesse. , , ja probleem ei mÔjuta.
Probleem avastati Google'i loodud automatiseeritud fuzzing-testimise tulemuste analĂŒĂŒsi kĂ€igus ja analĂŒsaatori KASAN Linuxi tuumas tuvastati haavatavus (
Allikas: opennet.ru
