În nucleul Linux vulnerabilitate (), permițând declanșarea de la distanță a unui denial of service prin trimiterea de pachete UDP special formate (packet-of-death). Problema este cauzată de o eroare în handler-ul udp_gro_receive_segment (net/ipv4/udp_offload.c) cu implementarea tehnologiei GRO (Generic Receive Offload) și poate duce la deteriorarea conținutului zonelor de memorie ale nucleului în timpul procesării pachetelor UDP cu umplutură nulă (payload gol).
Problema afectează doar nucleul , deoarece suportul GRO pentru socket-urile UDP a fost în noiembrie anul trecut și a reușit să ajungă doar în ultima versiune stabilă a nucleului. Tehnologia GRO permite accelerarea procesării unui număr mare de pachete de intrare, prin agregarea mai multor pachete în blocuri mai mari, care nu necesită procesarea separată a fiecărui pachet.
Pentru TCP problema nu se manifestă, deoarece pentru acest protocol nu se suportă agregarea pachetelor fără payload.
Vulnerabilitatea a fost deocamdată remediată doar sub formă , actualizarea corectivă nu a fost încă publicată (în actualizarea de ieri 5.0.11, remedierea ). Din distribuțiile nucleului, versiunea 5.0 a reușit să intre în cadrul , , , și altor distribuții actualizate continuu. , , și problema nu afectează.
Problema a fost descoperită ca rezultat al sistemului automatizat de fuzzing-testare creat de Google și analistului (KernelAddressSanitizer), destinat identificării erorilor în gestionarea memoriei și a cazurilor de acces necorespunzător la memorie, cum ar fi accesul la zone de memorie eliberate și plasarea codului în zone de memorie necorespunzătoare pentru astfel de manipulări.
Sursa: opennet.ro
