In de Linux-kernel kwetsbaarheid (), die een remote denial of service-aanval mogelijk maakt door het verzenden van speciaal gevormde UDP-pakketten (packet-of-death). Het probleem wordt veroorzaakt door een fout in de handler udp_gro_receive_segment (net/ipv4/udp_offload.c) met de implementatie van de technologie GRO (Generic Receive Offload) en kan leiden tot beschadiging van de inhoud van het geheugen van de kernel bij de verwerking van UDP-pakketten met een nulbelasting (lege payload).
Het probleem betreft alleen de kernel , aangezien ondersteuning voor GRO voor UDP-sockets was in november vorig jaar en alleen in de laatste stabiele release van de kernel terecht is gekomen. De technologie GRO versnelt de verwerking van een groot aantal binnenkomende pakketten door meerdere pakketten te aggregeren in grotere blokken die geen afzonderlijke verwerking van elk pakket vereisen.
Voor TCP doet het probleem zich niet voor, omdat aggregatie van pakketten zonder payload voor dit protocol niet wordt ondersteund.
De kwetsbaarheid is tot nu toe alleen gecorrigeerd in de vorm van , een correctie-update is nog niet gepubliceerd (de correctie was ). De kernel 5.0 is in de distributies gekomen van , , , en andere voortdurend bijgewerkte distributies. , , en wordt niet getroffen.
Het probleem werd ontdekt als gevolg van door Google ontwikkelde geautomatiseerde fuzzing-testsystemen en de analyzer (KernelAddressSanitizer), gericht op het identificeren van fouten bij het werken met geheugen en gevallen van onjuist geheugenbeheer, zoals toegang tot vrijgegeven geheugen en het plaatsen van code in geheugengebieden die niet bedoeld zijn voor dergelijke manipulaties.
Bron: opennet.ru
