Linuxi tuum haavatavus (), mis võimaldab kaugjuhtimise teel tekitada teenusekatkestuse, saates spetsiaalselt vormistatud UDP-pakette (packet-of-death). Probleem on põhjustatud veast udp_gro_receive_segment töötlejas (net/ipv4/udp_offload.c), millel on GRO (Generic Receive Offload) tehnoloogia rakendus ja see võib viia tuuma mälu alade sisu kahjustumiseni, töötledes UDP-pakette, mille täitmine on null (tühi payload).
Probleem mõjutab ainult tuuma , kuna UDP-soketite jaoks ei olnud GRO tuge mullu novembris ja see jõudis ainult viimasesse stabiilsesse tuumaväljaande. GRO tehnoloogia võimaldab kiirendada suure hulga sissetulevate pakettide töötlemist, koondades mitmed paketid suurematesse plokkidesse, mis ei vaja iga paketi eraldi töötlemist.
TCP puhul probleem ei avaldu, kuna selle protokolli jaoks ei toetata paketide koondamist ilma payloadita.
Haavatavus on praegu parandatud ainult kujul , parandav uuendus ei ole veel avaldatud (eile avaldatud uuenduses 5.0.11 ei sisaldunud parandust ). Tuhandeid versioone, kuhu on sisse viidud tuum 5.0, on jõudnud , , , ja teistesse pidevalt värskendatavatesse distributsioonidesse. , , ja probleem ei mõjuta.
Probleem avastati Google'i loodud automatiseeritud fuzzing-testimise tulemuste analüüsi käigus ja analüsaatori KASAN Linuxi tuumas tuvastati haavatavus (
Allikas: opennet.ru
