Linuxi tuumas avatud haavatavus, mis võimaldab kokkuvarisemist UDP-paketti saatmise kaudu
Linuxi tuumas tuvastati haavatavus (CVE-2019-11683), mis võimaldab kaugel teenuse tõkestamist spetsiaalselt kujundatud UDP-pakettide (packet-of-death) saatmise kaudu. Probleem tuleneb veast udp_gro_receive_segment töötlemisel (net/ipv4/udp_offload.c), mis rakendab GRO (Generic Receive Offload) tehnoloogiat, ja võib põhjustada tuuma mälu piirkondade sisu kahjustamist nulltäidis(ega) UDP-pakettide töötlemisel. Probleem mõjutab ainult tuuma 5.0, nii […]
