O vulnerabilitate în kernelul Linux permite provocarea unei căderi prin trimiterea unui pachet UDP
În kernelul Linux a fost identificată o vulnerabilitate (CVE-2019-11683) care permite provocarea de la distanță a unei întreruperi a serviciului prin trimiterea de pachete UDP special formulate (packet-of-death). Problema este cauzată de o eroare în handler-ul udp_gro_receive_segment (net/ipv4/udp_offload.c) cu implementarea tehnologiei GRO (Generic Receive Offload) și poate duce la deteriorarea conținutului zonelor de memorie ale kernelului în timpul procesării pachetelor UDP cu umplere zero (payload gol). Problema afectează doar kernelul 5.0, astfel […]
