Vulnérabilité dans le noyau Linux permettant de provoquer un plantage en envoyant un paquet UDP

Dans le noyau Linux une vulnérabilité a été identifiée une vulnérabilité (CVE-2019-11683), permettant d'entraîner à distance un déni de service en envoyant des paquets UDP spécialement conçus (packet-of-death). Le problème est causé par une erreur dans le gestionnaire udp_gro_receive_segment (net/ipv4/udp_offload.c) avec l'implémentation de la technologie GRO (Generic Receive Offload) et peut entraîner des corruptions du contenu des zones mémoire du noyau lors du traitement des paquets UDP à remplissage nul (payload vide).

Le problème ne touche que le noyau 5.0, car le support de GRO pour les sockets UDP a été réalisée en novembre dernier et n'a fait son chemin que dans la dernière version stable du noyau. La technologie GRO permet d'accélérer le traitement d'un grand nombre de paquets entrants, en agrégeant plusieurs paquets en blocs plus grands qui ne nécessitent pas un traitement distinct de chaque paquet.
Pour TCP, le problème ne se manifeste pas, car ce protocole ne prend pas en charge l'agrégation des paquets sans payload.

La vulnérabilité n'a pas encore été corrigée que sous la forme d'un correctif, un correctif n'a pas encore été publié (la mise à jour d'hier 5.0.11 n'a pas inclus ). Dans les distributions, le noyau 5.0 a réussi à entrer danset d'autres distributions mises à jour en continu. Fedora 30, Ubuntu 19.04, Arch Linux, Gentoo Ubuntu 18.10 et antérieures Debian, RHEL/CentOS, le problème ne les affecte pas. et SUSE/openSUSE Le problème a été découvert à la suite de

l'utilisation d'un système de tests automatisés de fuzzing développé par Google syzbot et de l'analyseur KASAN (KernelAddressSanitizer), visant à déceler des erreurs dans la gestion de la mémoire et des cas d'accès incorrect à la mémoire, tels que l'accès à des zones mémoire libérées et le placement de code dans des zones de mémoire non destinées à de telles manipulations. Une vulnérabilité a été identifiée dans le noyau Linux (

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster