Vulnerability in Linux kernel network acervus

A vulnerabilitas in codice TCP fundato RDS protocollo tracto notata est (Firmissima Datagram Socket, net/rds/tcp.c) (CVE, 2019 11815,), qui potest accedere ad area memoriae iam liberatae et servitutis negatio (potentia enim abutendi problema solvendi codicem exsecutionis non excluditur). Problema causatur a conditione condicionis quae fieri potest cum functionem rds_tcp_kill_sock exequens dum bases retis spatio nominali purgando.

In specie NVD quaestio notata est quam remote abusibilis super retiaculis, sed per descriptionem iudicans ducitsine locali praesentia in systematis et manipulatione vocabulorum, oppugnationem remotius instituere non poterit. Praesertim, secundum visum SUSC tincidunt, vulnerabilitas localiter tantum abutitur, oppugnatio ordinans admodum implicata est ac additis privilegiis in systemate requirit. Si in NVD periculum gradu attenditur in 9.3 (CVSS v2) et 8.1 (CVSS v2) puncta, tunc secundum SUSE aestimationem periculum ad 6.4 puncta ex 10. aestimatur.

Decuria repraesentativis etiam gratum periculum quaestionis moderatum existimatur. Simul, secundum CVSS v3.0 specificationem, quaestio collocatur altam gradum complexionis et abusionis tantum 2.2 puncta ex 10. assignata.

ex iis, nuntiare e Cisco, vulnerabilitas abutitur remote mittens TCP facis ad operandum network officia RDS et iam exemplum eius rei. Quatenus haec informationes realitati correspondet, nondum patet, fortasse relationem suppositionum NVD artificiose fingit. By notitia In VulDB facinus nondum creatum est et quaestio tantum localiter abutitur.

Quaestio apparet in nucleis ante 5.0.8 et obsidetur Martio correctioinclusa nucleo 5.0.8. In plerisque distributionibus dubitatur quaestio manet (debian, RHEL, Ubuntu, SUSE). Fixum dimissum est pro SLE12 SP3, openSUSE 42.3 et Fedora.

Source: opennet.ru