Dans le noyau Linux une vulnérabilité (), permettant d'entraîner à distance un déni de service en envoyant des paquets UDP spécialement conçus (packet-of-death). Le problème est causé par une erreur dans le gestionnaire udp_gro_receive_segment (net/ipv4/udp_offload.c) avec l'implémentation de la technologie GRO (Generic Receive Offload) et peut entraîner des corruptions du contenu des zones mémoire du noyau lors du traitement des paquets UDP à remplissage nul (payload vide).
Le problème ne touche que le noyau , car le support de GRO pour les sockets UDP a été en novembre dernier et n'a fait son chemin que dans la dernière version stable du noyau. La technologie GRO permet d'accélérer le traitement d'un grand nombre de paquets entrants, en agrégeant plusieurs paquets en blocs plus grands qui ne nécessitent pas un traitement distinct de chaque paquet.
Pour TCP, le problème ne se manifeste pas, car ce protocole ne prend pas en charge l'agrégation des paquets sans payload.
La vulnérabilité n'a pas encore été corrigée que sous la forme , un correctif n'a pas encore été publié (la mise à jour d'hier 5.0.11 n'a pas inclus et d'autres distributions mises à jour en continu. , , , Ubuntu 18.10 et antérieures , , et Le problème a été découvert à la suite de
l'utilisation syzbot KASAN Une vulnérabilité a été identifiée dans le noyau Linux (
Source : opennet.ru
