Vulnerabilitas in Linux nucleum causare potest fragorem mittens fasciculum UDP

In nucleo Linux identified " vulnerability (CVE, 2019 11683,) , quod te permittit ut remotius faciat negationem servitii mittendo UDP speciali modo constituto deprendi (stipendium-of-mortis). Problema causatur ab errore in tracto udp_gro_receive_segment (net/ipv4/udp_offload.c) cum exsequendo GRO (Generic Offload ) technologiam ducere potest corruptionem contentorum nuclei memoriae in locis cum fasciculis UDP nulla libero (Payload vacua).

Quaestio non pertinet ad nucleum 5.0quoniam GRO subsidium UDP basibus erat implemented mense Novembri anno praeterito et solum ad novissimam stabilitatem nuclei emissionem festinavit. GRO technologia tibi permittit accelerare processum numerosi advenientis fasciculi, multiplicando plures fasciculos in majores caudices, qui separatum processus uniuscuiusque fasciculi non requirunt.
Pro TCP quaestio non occurrit, quia hoc protocollum aggregationem fasciculi sine payload non sustinet.

vulnerabilitas tantum in forma tantum fixa est panni rudis, renovatio emendatrix nondum edita est (renovatio heri 5.0.11 fix .) non includitur). Ex distributione kit, nucleus 5.0 includi curo fedora 30, 19.04 Ubuntu, arcus Linux, Gentoo aliasque distributiones continue renovatas. debian, Decuria 18.10 et antea, REL/CentOS ΠΈ SUSE/openSUSE quaestio non ponitur.

Quaestio inventa est effectus использования Automated fuzzing systema probationis a Google creatum est syzbot et analyser KASAN (KernelAddressSanitizer), intendit errores identificare cum operando cum memoria et factis memoriae falsae accessus, ut accessus locorum memoria liberatus et in locis memoriae positis codicem non talibus artificiis destinatum.

Source: opennet.ru