Vulnerabilità nel kernel Linux che consente di causare un crash inviando un pacchetto UDP
È stata scoperta una vulnerabilità nel kernel di Linux (CVE-2019-11683) che consente di causare un'interruzione del servizio da remoto inviando pacchetti UDP appositamente formati (packet-of-death). Il problema è causato da un errore nel gestore udp_gro_receive_segment (net/ipv4/udp_offload.c) con l'implementazione della tecnologia GRO (Generic Receive Offload) e può portare a danni al contenuto delle aree di memoria del kernel quando si elaborano pacchetti UDP con riempimento zero (payload vuoto). Il problema riguarda solo il kernel 5.0, così […]
