Luka w jądrze Linuxa, która pozwala na wywołanie awarii poprzez wysłanie pakietu UDP
W jądrze Linuxa zidentyfikowano lukę (CVE-2019-11683), która umożliwia zdalne wywołanie odmowy usługi poprzez wysłanie specjalnie sformatowanych pakietów UDP (packet-of-death). Problem wynika z błędu w obsłudze udp_gro_receive_segment (net/ipv4/udp_offload.c) z realizacją technologii GRO (Generic Receive Offload) i może prowadzić do uszkodzenia zawartości obszarów pamięci jądra podczas przetwarzania pakietów UDP z wypełnieniem zerowym (pusty payload). Problem dotyczy tylko jądra 5.0, tak […]
